В дополнение к цифровому отпечатку браузера собирались сведения о разрешении экрана, объёме памяти, браузерных плагинах и даже движениях мыши
25 августа 2026, 13:37Сети и серверыDexter8
Разработчик Мэтт Каллаган обнаружил на сайте AliExpress неординарные скрипты, которые незаметно активируют обработку аудио средствами браузера и собирают множество характеристик устройства. Эта методика потенциально может быть использована для формирования уникального цифрового отпечатка браузера.

Случайность помогла выявить скрытую активность. Каллаган заметил, что после открытия AliExpress на его компьютере Bluetooth-наушники с поддержкой одновременной работы нескольких устройств переставали воспроизводить музыку со смартфона. Закрытие вкладки немедленно решало проблему, хотя на странице не воспроизводилось ни видео, ни звук. Даже отключение звука вкладки, браузера или Windows не помогало.
Разработчик исследовал Web Audio API и узнал, что через несколько секунд после загрузки AliExpress создаёт активный AudioContext. Два обнаруженных скрипта — collina.js и fireyejs.js — предположительно связаны с системами безопасности и защиты от злоупотреблений Alibaba.
Скрипты создают осциллятор и пропускают его через аудиосистему браузера. Затем анализатор измеряет полученные частотные характеристики. При этом коэффициент громкости устанавливается на ноль, поэтому пользователь ничего не слышит, хотя браузер продолжает обрабатывать звук.
Это и объясняет странное поведение Bluetooth-наушников. Компьютер удерживает активным аудиоканал, из-за чего гарнитура воспринимает его как источник звука и не переключается обратно на смартфон. Поскольку стандартный HTML-медиаэлемент при этом не задействован, обычное отключение звука вкладки не останавливает процесс.
Такой анализ Web Audio известен как один из способов сбора цифровых отпечатков браузера. Различия в реализации аудиосистемы, аппаратном обеспечении и обработке сигнала позволяют извлекать дополнительные параметры, которые в сочетании с другими характеристиками помогают различать устройства.
Каллаган также обнаружил сбор данных о разрешении экрана, объёме памяти устройства, браузерных плагинах, WebGL, поддерживаемых аудио- и видеоформатах и даже движениях мыши. По его анализу, собранная информация шифруется и отправляется телеметрическим сервисам Alibaba через стандартные браузерные механизмы fetch() или sendBeacon().
Разработчики браузеров уже внедряют защиту от подобных методов идентификации. Например, она реализована в Firefox с версии 118. Brave также сообщает о защите по умолчанию: браузер вносит случайные изменения в аудиоданные, чтобы получаемый сайтами цифровой отпечаток варьировался от сеанса к сеансу.
Источники:Toms HardwareСети и серверы813:37
Источник