Produkt · 26 augusti 2026
Även publicerad på Français, Italiano, Polski, Bahasa Indonesia, Türkçe, Norsk, Nederlands, Português (Brasil), 中文
AliExpress misstänks för dolt ljudspårning via webbläsare
AliExpress misstänks för att använda dold ljudspårning som samlar in unika enhetskarakteristika direkt via webbläsaren. Enligt rapporter startar webbplatsen ljudprocesser utan ljudsignal, vilket kan användas tillsammans med andra parametrar för att skapa en digital fingeravtryck av enheten.
En utvecklare uppmärksammade problem med Bluetooth-hörlurar när AliExpress var öppet i en webbläsarflik. Hörlurarna kunde inte byta enhet korrekt medan sidan var aktiv, men felet försvann när fliken stängdes. Efter granskning av webbplatsens källkod upptäcktes att AliExpress använder Web Audio API för att skapa ljudgrafer med nollvolym. Även om användaren inte hör något ljud bearbetar webbläsaren ändå signalen och kopplar upp sig till datorns ljudsystem, vilket enligt uppgift påverkade hörlurarnas funktion.
Denna aktivitet var inte kopplad till vanlig multimediauppspelning. Eftersom ljudgrafen hade nollvolym och var direkt ansluten till systemets ljudutgång räckte det inte att sänka volymen i webbläsaren för att stoppa signalbehandlingen. Dessutom kan samma mekanism användas för ljudfingeravtryckning, en teknik som identifierar enheter utifrån små skillnader i hur samma ljudsignal bearbetas. Resultatet påverkas av processor, ljudhårdvara, operativsystem, webbläsare och drivrutiner, vilket kan skapa en stabil identifierare för enheten.
Enligt den granskade koden kunde AliExpress dessutom samla in ytterligare data via skript, inklusive information från Canvas-ritning, WebGL, skärminställningar, hårdvarukonfiguration, WebRTC-funktioner och användaraktivitet. Kombinationen av dessa parametrar möjliggör skapandet av en mer detaljerad enhetsprofil än vad en enskild funktion kan åstadkomma.
Fingeravtryckning används ofta av internettjänster för att förebygga bedrägeri, upptäcka bottar och bedöma misstänksam aktivitet. Problemet är dock att användare ofta inte är medvetna om att sådana data samlas in och har begränsad kontroll över insamlingen.
Webbläsaren Brave rapporterade den 22 augusti på sociala medier att dess säkerhetsfunktioner upptäckt och blockerat AliExpress skript som ansvarar för ljudspårningen. Användare av andra webbläsare kan också blockera dessa skript med hjälp av innehållsfilter som tillägget uBlock Origin, men detta kan påverka vissa funktioner på AliExpress, enligt TechSpot.
Enligt 3DNews var det en utvecklare som först uppmärksammade problemet med Bluetooth-hörlurarna under användning av AliExpress.