AliExpress тайно запускает звук для создания отпечатка устройства

AliExpress тайно запускает звук для создания отпечатка устройства

AliExpress тайно запускает звук для создания отпечатка устройства

Сайт AliExpress незаметно запускает в браузере беззвучный аудиосигнал и анализирует его обработку системой. Это помогает дополнить цифровой отпечаток устройства, с помощью которого посетителя можно отличить от других даже без файлов cookie.

Схему случайно обнаружил исследователь, чьи Bluetooth-наушники переставали переключаться с компьютера на смартфон после открытия AliExpress. Закрытие вкладки мгновенно устраняло проблему, а обычное отключение звука не помогало.

Причиной оказались два обфусцированных скрипта Alibaba — collina.js и fireyejs.js. Они создают графы WebAudio, генерируют пилообразный сигнал, измеряют результат через анализатор и отправляют его на системный аудиовыход через узел с нулевой громкостью. Пользователь ничего не слышит, но браузер продолжает обрабатывать звук и может удерживать активным Bluetooth-канал.

 

Речь не идёт о записи разговоров или прослушивании микрофона. Сайт измеряет небольшие различия в том, как конкретная комбинация процессора, звуковой системы, ОС и браузера обрабатывает одинаковый сигнал.

Одного аудиоотпечатка обычно недостаточно для точной идентификации. Однако скрипты также собирают характеристики Canvas, WebGL, экрана, памяти, процессора, WebRTC, поддерживаемых форматов и движений мыши. Результаты шифруются и передаются телеметрическим сервисам Alibaba.

Исследователь не смог установить, как долго компания хранит данные и связывает ли отпечатки между своими площадками. Не исключено, что технология используется не только для отслеживания, но и для борьбы с ботами, мошенничеством и злоупотреблением скидками.

Заблокировать скрипты можно через пользовательские фильтры uBlock Origin, приведённые в исследовании. Правда, после этого AliExpress может чаще показывать капчи или капризничать при входе и оплате.

SafeTech CA автоматизировал доставку и продление цифровых сертификатов

SafeTech Lab расширила корпоративный центр сертификации SafeTech CA новым модулем CDM (Certificate Delivery Management). Теперь платформа умеет не только выпускать цифровые сертификаты, но и доставлять их на конечные устройства, устанавливать в нужные хранилища и автоматически перевыпускать. Скрипты, ручная возня и отдельный тяжёлый PKI-комбайн больше не обязательны.

CDM стал первой агентской подсистемой внутри SafeTech CA. Администратор централизованно управляет агентами, а те самостоятельно выпускают сертификаты на целевых узлах, следят за сроками их действия и запускают обновление.

Поддерживаются ГОСТ-алгоритмы, при этом система не зависит от доменной инфраструктуры: агенты могут работать в изолированных сегментах и средах без LDAP-каталога.

Разработчики позиционируют новый модуль как более компактную альтернативу крупным PKI-платформам, которые нередко приходится покупать ради базовых функций. В SafeTech CA выпуск, доставка и продление сертификатов объединены внутри одного продукта — собирать эту конструкцию из сторонних решений не потребуется.

Обновление принесло и другие полезности. В системе появилась ротация корневых и подчинённых сертификатов центра сертификации без потери доверия к ранее выпущенным документам. Настройки CA теперь можно менять через веб-интерфейс, не ковыряясь вручную в конфигурационных файлах.

SafeTech CA также интегрировали с HashiCorp Vault. Пароли и учётные данные для внешних сервисов и баз данных можно хранить и ротировать централизованно, а не оставлять открытым текстом в конфигах — подарок, который злоумышленники точно не оценят.

В дальнейшем SafeTech Lab планирует повысить автономность агентов. Через веб-интерфейс администраторы смогут вручную запускать выпуск и отправку сертификатов, а также следить за выполнением заданий в реальном времени.

RSS: Новости на портале Anti-Malware.ru