AliExpress w nietypowy sposób „podsłuchuje” użytkowników komputerów, żeby śledzić ich zachowanie w sieci. Incydent został odkryty przypadkiem podczas próby połączenia słuchawek.
Alibaba, czyli firma odpowiedzialna za AliExpress, zaczęła korzystać ze skryptów śledzących, które pozwalają skuteczniej zbierać informacje o użytkownikach. Proceder korporacji został ujawniony przez przypadek, gdy programista próbował połączyć swoje słuchawki ze smartfonem, ale uniemożliwiły mu to skrypty wykorzystywane przez AliExpress. Część przeglądarek internetowych domyślnie je blokuje.
Pewien programista opublikował na blogu laserphile wpis dotyczący problemu technicznego, jaki napotkał. Korzystał on ze słuchawek, które mógł równocześnie połączyć bezprzewodowo z komputerem i telefonem. Ze smartfona planował odtwarzać muzykę, ale nie pozwoliły mu na to dwa skrypty antyfraudowe: collina.js oraz fireyejs.js. Utrzymywały one otwarty kanał dźwiękowy, co uniemożliwiało połączenie słuchawek z innym urządzeniem.
Po krótkim śledztwie wyszło na jaw, że za wspomniane skrypty odpowiada AliExpress. Nie służyły one jednak do podsłuchiwania programisty, lecz generowały niesłyszalny sygnał. Przy jego użyciu monitorowały zachowanie procesora, ponieważ każdy CPU w nieco inny sposób przetwarza te same fale dźwiękowe (WebAudio fingerprinting). Skrypty mierzyły te różnice, co w połączeniu z innymi danymi, takimi jak rozdzielczość ekranu, dane karty graficznej czy specyfikacja sprzętowa, pozwalało stworzyć profil komputera.
Autor wpisu zwrócił jednak uwagę, że AliExpress prawdopodobnie nie korzysta z tej metody po to, by śledzić użytkowników. Jest to skutek uboczny zwalczania botów. Takie profilowanie pozwala odróżnić żywego człowieka od skryptu zajmującego się masowym zakładaniem fałszywych kont, wykradaniem danych i nadużywaniem kodów promocyjnych. W tym przypadku walka z botami jest wyjątkowo inwazyjna dla zwykłego użytkownika komputera.
Każdy może zablokować skrypty wykorzystywane przez AliExpress. Przeglądarka Brave robi to domyślnie, a w przypadku takich przeglądarek jak Firefox lub Chrome działanie skryptów możemy zablokować za pomocą uBlock Origin.
Robimy to, wchodząc w ustawienia rozszerzenia i wybierając zakładkę Moje filtry. Następnie wpisujemy tam dwa polecenia: *collina.js$script i *fireyejs.js$script. Następnie zapisujemy zmiany.

Autor: Zbigniew Woźnicki
Przygodę z publicystyką i pisaniem zaczął w serwisie Allegro, gdzie publikował newsy związane z grami, technologią oraz mediami społecznościowymi. Wkrótce zawitał na GRYOnline.pl i Filmomaniaka, pisząc o nowościach związanych z branżą filmową. Mimo związku z serialami, jego serce należy do gier wszelakiego typu. Żaden gatunek mu nie straszny, a przygoda z Tibią nauczyła go, że niebo i muzyka w grach są całkowicie zbędne. Przed laty dzielił się swoimi doświadczeniami, moderując forum mmorpg.org.pl. Uwielbia ponarzekać, ale oczywiście konstruktywnie i z umiarem. Na forum pisze pod ksywką Canaton.