Вівторок, 25 Серпня, 2026
Вівторок, 25 Серпня, 2026
ГоловнаНовиниAliExpress викрили на зборі даних користувачів через беззвучне аудіо у браузері

AliExpress викрили на зборі даних користувачів через беззвучне аудіо у браузері

На головній сторінці AliExpress працювали приховані сценарії, які запускали у браузері беззвучну обробку аудіосигналу для формування цифрового відбитка пристрою. Про це повідомляє видання TechSpot.

Дивний збій навів на слід

Помітити механізм вдалося цілком випадково – розробник під псевдонімом laserphile звернув увагу на дивну поведінку своїх Bluetooth-навушників, здатних одночасно підключатися до кількох пристроїв. Щойно у Firefox чи Chrome відкривалася сторінка AliExpress, навушники переставали автоматично перемикатися між комп'ютером і смартфоном. Проблема зникала одразу після закриття вкладки. Водночас вимкнення звуку в самій вкладці, браузері чи операційній системі жодного ефекту не давало.

Як саме працював механізм

Подальший аналіз показав, що за дивну поведінку відповідали два скрипти – collina.js та fireyejs.js. Вони створювали приховані об'єкти AudioContext через Web Audio API, генерували штучний сигнал, обробляли його і виводили на аудіовихід із нульовою гучністю. Людина нічого не чула, проте операційна система фіксувала звуковий канал як активний. Саме це й блокувало перемикання навушників.

Важливо, що сайт не отримував доступу до мікрофона і не записував жодних розмов. Натомість скрипти аналізували, як конкретне поєднання браузера, процесора, аудіочипа, драйверів і операційної системи обробляє один і той самий тестовий сигнал. Найменші відхилення в результатах дозволяють з високою точністю відрізнити один пристрій від іншого.

Не лише аудіо

Окрім звукового тесту, скрипти паралельно збирали інформацію про роботу графіки через Canvas і WebGL, роздільну здатність екрана, обсяг оперативної пам'яті, кількість процесорних потоків, підтримувані формати медіа, особливості WebRTC, встановлені розширення, а також рухи курсора, дотики й прокручування сторінки. Така комбінація параметрів формує значно надійніший цифровий відбиток, ніж один лише аудіотест. Адже дозволяє впізнавати браузер користувача навіть після очищення cookie-файлів або в приватному режимі перегляду.

Для чого це могло використовуватися

Автор дослідження зазначив, що не зміг встановити, як саме компанія розпоряджається зібраними профілями після їх передачі на сервери. Обидва скрипти належать до частини інфраструктури Alibaba, пов'язаної з протидією шахрайству. Тож подібні технології зазвичай застосовують для виявлення ботів, автоматизованого парсингу цін, підозрілих транзакцій чи масового створення фейкових акаунтів. Проблема в тому, що процес відбувається непомітно для користувача, який фактично позбавлений можливості відмовитися від такого аналізу.

маркетплейс AliExpress
Фото: Magnific

Реакція браузерів і подальший контекст

У Brave повідомили, що їхній браузер вже блокує виявлені скрипти AliExpress і спотворює результати аудіотестів, не даючи сайту отримати стабільний ідентифікатор пристрою. Частково зменшити збір даних можуть і блокувальники на кшталт uBlock Origin, хоча їхні фільтри іноді конфліктують із платіжними чи антифрод-функціями сайтів. Firefox нещодавно підтвердила, що збереже повноцінну підтримку uBlock Origin, тоді як браузери на Chromium поступово переходять на обмеженішу платформу розширень Manifest V3.

Сама компанія AliExpress та материнська Alibaba поки що не надали жодних коментарів щодо результатів дослідження. Раніше правозахисна організація noyb вже звинувачувала AliExpress та ще п'ять китайських компаній у незаконній передачі персональних даних європейських користувачів до Китаю.

Актуально

Біткоїн знову рветься вгору: ціна перевищила $80 000 — що відбувається на ринку

Біткоїн повернувся до зростання. 25 серпня курс першої криптовалюти...

Ритейл полює на людей: у 2026 році працівника знайти дедалі складніше

Дефіцит кадрів змушують український ритейл перетворювати найм на безперервний...

Мінцифри запустило перший національний рейтинг ШІ-моделей: як працює Ukrainian LLM Leaderboard

Завдяки використанню Ukrainian LLM Leaderboard користувачі можуть спиратися на чіткі дані, а не на неперевірені припущення. 

Прокуратура Польщі розслідує кібератаку на мережу Żabka: викрадені дані виставили на продаж за €5000

Польська торгівельна мережа Żabka стала об'єктом хакерської атаки, внаслідок...

METRO попередила про перебої після російської атаки: які товари можуть зникнути

Російська атака в ніч проти 20 серпня завдала збитків...

Китайці лідирують: скільки іноземних компаній відкрили в Україні у 2026 році

За перші сім місяців 2026 року в країні зареєстрували...

Готель Україна до Дня Незалежності засяяв кольорами українського прапора

Світлова проєкція охопила центральну частину фасаду, перетворивши будівлю над Майданом Незалежності на своєрідне гігантське полотно в кольорах українського стяга.

Через століття знову в строю: як в Україні відновлювали панцерники Січових стрільців

У Києві представили два відновлені панцерники, пов'язані з історією...

Цікаві записи

Схожі публікації