8月20日,一名开发者公布对阿里旗下跨境电商AliExpress网页的技术分析,发现其首页即使没有播放音频或视频,仍会在后台通过collina.js和fireyejs.js两个安全脚本创建WebAudio环境,生成并分析用户听不到的音频信号。
开发者称,在他的Windows设备上,这种“无声音频”会持续占用蓝牙音频通道,导致多点连接耳机无法从电脑切回手机;
关闭网页或屏蔽两个脚本后,耳机恢复正常。
检查还发现,相关脚本会读取Canvas、WebGL、屏幕尺寸、CPU线程、内存、WebRTC、鼠标及触摸操作、浏览器自动化特征等信息,并将结果加密发送至阿里遥测服务,构成一套综合设备指纹系统。
这种设备指纹比Cookie更难清除。
如果用户曾在同一浏览器登录账号并留下姓名、手机号、地址和支付信息,其设备特征可能与真实身份建立关联,单纯退出账号、删除Cookie或使用无痕模式未必能切断联系。
查看原文
开发者称,在他的Windows设备上,这种“无声音频”会持续占用蓝牙音频通道,导致多点连接耳机无法从电脑切回手机;
关闭网页或屏蔽两个脚本后,耳机恢复正常。
检查还发现,相关脚本会读取Canvas、WebGL、屏幕尺寸、CPU线程、内存、WebRTC、鼠标及触摸操作、浏览器自动化特征等信息,并将结果加密发送至阿里遥测服务,构成一套综合设备指纹系统。
这种设备指纹比Cookie更难清除。
如果用户曾在同一浏览器登录账号并留下姓名、手机号、地址和支付信息,其设备特征可能与真实身份建立关联,单纯退出账号、删除Cookie或使用无痕模式未必能切断联系。
查看原文