Ένας developer αντιμετώπισε ένα παράξενο πρόβλημα με τη σελίδα του Aliexpress κατά τη διάρκεια της εργασίας του στο PC κατά τη χρήση multipoint ακουστικά Bluetooth. Ακουστικά δηλαδή που μπορούν ταυτόχρονα να είναι συνδεδεμένα και σε κινητό και σε υπολογιστή.
Στις περιπτώσεις τέτοιων ακουστικών, το PC έχει προτεραιότητα στην αναπαραγωγή του ήχου, ενώ όταν δεν υπάρχει αναπαραγωγή, το κινητό γυρνάει στα ακουστικά.
Η συμπεριφορά αυτή λειτουργούσε χωρίς πρόβλημα μέχρι τη στιγμή που χρειάστηκε να ανοίξει την επίσημη ιστοσελίδα του AliExpress. Λίγα δευτερόλεπτα μετά τη φόρτωση της σελίδας, όπως εξηγεί ο ίδιος στο αναλυτικό blog post που δημοσίευσε, ο ήχος από το κινητό σταματούσε.
Το πιο παράξενο ήταν ότι το πρόβλημα εξαφανιζόταν αμέσως μόλις ο ίδιος έκλεινε την καρτέλα του AliExpress. Φυσικά, δεν υπήρχε κάποιο βίντεο, μουσική ή κάποια διαφήμιση να παίζει στο παρασκήνιο. Το ίδιο διαπίστωνε και μόλις πατούσε το mute με το ποντίκι του.
Η έρευνα του αποκάλυψε συγκεκριμένα ότι η σελίδα δημιουργούσε δύο audio context και τα συνέδεε με το audio destination του browser, χωρίς ο χρήστης να ακούει κανέναν ήχο πραγματικά.
Η έρευνά του αποκάλυψε δυο συγκεκριμένα scripts:
- https://assets.aliexpress-media.com/g/AWSC/uab/1.140.0/collina.js
- https://assets.aliexpress-media.com/g/AWSC/fireyejs/1.231.67/fireyejs.js
Πρόκειται για scripts τα οποία αποτελούν μέρος των μηχανισμών ασφαλείας και anti-abuse της Alibaba. Με την ανάλυση του κώδικα να δείχνει ότι το WebAudio χρησιμοποιείται ως μέρος μιας ευρύτερης διαδικασίας που ακολουθεί η Alibaba όσον αφορά το browser fingerprinting.
Παράλληλα, σύμφωνα με μια μακροσκελή ανάλυση ενός developer του Firefox, δείχνει ότι το Web Audio fingerprinting είναι λιγότερο αποτελεσματικό στον Firefox.
Κατά την άποψή μας αποτελεί ένα από τα πιο χαρακτηριστικά παραδείγματα του πώς μια δυσλειτουργία ως προς το hardware έκανε τον χρήστη να εντοπίσει κρυφό κώδικα της ιστοσελίδας.