AliExpress использует скрытый аудиотрекинг через наушники для идентификации пользователей
Исследователи в области информационной безопасности обнаружили, что сайт AliExpress компании Alibaba тайно использует аудиосистему посетителей для создания уникальных цифровых отпечатков устройств. Механизм работает через два обфусцированных скрипта безопасности, которые генерируют неслышимый пилообразный сигнал и анализируют, как аппаратная часть пользователя его обрабатывает. 
Как была обнаружена схема
Проблему случайно раскрыли Bluetooth-наушники с поддержкой многоточечного подключения (Multipoint). Владельцы таких устройств заметили, что пока открыта вкладка с AliExpress, наушники перестают переключаться между компьютером и смартфоном. Аудиоканал ПК оставался активным даже при отсутствии воспроизведения контента. Отключение звука во вкладке браузера не помогало, поскольку сайт не использует обычный медиаэлемент. Проблема исчезала мгновенно после закрытия страницы маркетплейса.
Техническая реализация отслеживания
Анализ кода страниц показал, что AliExpress задействует Web Audio API через два скрипта безопасности Alibaba: collina.js и fireyejs.js. Скрипты создают два работающих WebAudio-графа, которые генерируют пилообразную акустическую волну. Сигнал обрабатывается системой и отправляется на выход через zero-gain node (узел с нулевым усилением), поэтому пользователь ничего не слышит. При этом измеряются микровариации в обработке звука, обусловленные различиями в процессоре, звуковой карте, драйверах и браузере. 
Какие данные собираются для цифрового отпечатка
Полученный «звуковой отклик» объединяется с другими параметрами браузера в единый идентификатор. В отпечаток входят:
- данные Canvas (отрисовка графики);
- параметры WebGL (графический стек);
- информация об оперативной памяти;
- данные WebRTC (сетевые интерфейсы);
- траектория движений мыши.
Такой подход позволяет точно отличать одно устройство от другого даже без использования cookie-файлов. Метод относится к технологиям браузерного фингерпринтинга (fingerprinting). 
Цели использования и реакция экспертов
По мнению специалистов, аудиофингерпринтинг помогает маркетплейсу бороться с мошенниками, ботами и множественными попытками обхода систем безопасности. Однако сам метод считается спорным с точки зрения конфиденциальности: он выполняется скрытно, задействует аппаратные аудиокомпоненты без явного предупреждения пользователя и продолжает работать даже при отключенном звуке во вкладке. На момент публикации официального комментария от AliExpress не поступало. 
Как защититься от скрытого трекинга
Исследователь предложил рабочий способ блокировки с помощью расширения uBlock Origin. Необходимо добавить в «Мои фильтры» два правила:
assets.aliexpress-media.com/g/AWSC/uab/*/collina.js$script,domain=aliexpress.comassets.aliexpress-media.com/g/AWSC/fireyejs/*/fireyejs.js$script,domain=aliexpress.com
После применения изменений нужно закрыть все существующие вкладки AliExpress и открыть сайт заново — блокировка скрипта не отключает уже созданный им аудиоконтекст. Дополнительной мерой предосторожности эксперты рекомендуют закрывать вкладку маркетплейса, когда не пользуетесь сервисом.