AliExpress führt stilles WebAudio-Fingerprinting aus, das Bluetooth-Multipoint stört
AliExpress runs silent WebAudio fingerprinting that breaks Bluetooth multipoint
Die AliExpress-Startseite erzeugt beim Laden zwei versteckte WebAudio-Kontexte aus stark obfuskierten Alibaba-Sicherheitsskripten. Diese messen unter anderem Oszillator- und Analysator-Daten, Canvas, WebGL und Hardware-Eigenschaften, um einen Browser-Fingerprint zu erstellen. Der Ton ist auf Null gestellt, aber die Verbindung zum Audio-Ausgang hält den Bluetooth-Pfad des PCs aktiv, sodass Multipoint-Kopfhörer nicht mehr auf das Telefon umschalten. Ein Blogautor dokumentiert das Problem und bietet uBlock-Origin-Filterregeln, um die Skripte zu blockieren.
Kann man wirklich jemandem vertrauen, der die eigenen Interessen im Sinn hat?