Пока пользователи всё чаще блокируют cookies и включают приватный режим, крупные платформы ищут новые способы узнавать устройства. Исследователи обнаружили, что на главной странице AliExpress работал скрытый код, который запускал в браузере бесшумную обработку звука. Этот приём позволял снимать своеобразный «отпечаток» компьютера или телефона — без единой cookie и без заметного для человека звука.

Проблему заметили случайно. Разработчик не мог нормально переключать multipoint-Bluetooth-наушники между компьютером и телефоном, пока была открыта вкладка AliExpress. Стоило её закрыть — всё работало. Разбор кода сайта показал: скрипты использовали Web Audio API, чтобы строить аудиографы с нулевой громкостью. Звук не было слышно, но система всё равно держала активным аудиопуть устройства. Именно это мешало наушникам переключаться.
Обычный плеер так не работает. Даже если вкладку заглушить, браузер продолжал обрабатывать сигнал, потому что граф был подключён напрямую к системному аудиовыходу.
Что именно измеряли
Скрипты генерировали одинаковый аудиосигнал и фиксировали крошечные отличия в том, как его обрабатывает конкретное устройство. На эти различия влияют процессор, звуковая карта, операционная система, браузер и драйверы. Получается довольно устойчивый идентификатор, который сложно подделать или сбросить простым удалением cookies.
Аудиоданные были лишь частью сбора. Параллельно скрипты снимали информацию о рендеринге canvas, WebGL, настройках экрана, конфигурации железа, поведении WebRTC и действиях пользователя. Вместе эти сигналы складываются в гораздо более детальный профиль устройства.
Зачем это нужно и почему это спорно
Крупные онлайн-площадки часто используют отпечатки для борьбы с мошенничеством, ботами и подозрительными транзакциями. Когда cookies удалены или аккаунт новый, такой «отпечаток» помогает оценить риск. Однако у пользователей почти нет контроля: они не видят уведомления и не могут просто «отключить» этот способ отслеживания.
Браузер Brave одним из первых публично указал на поведение AliExpress. Компания заявила, что уже больше шести лет по умолчанию блокирует подобные аудиоскрипты и искажает сигналы, чтобы сайты не получали стабильный идентификатор.
В других браузерах можно попробовать блокировщики вроде uBlock Origin, но есть риск, что часть функций сайта, связанных с безопасностью, тоже перестанет работать.
История AliExpress — наглядный пример того, как далеко компании готовы заходить, когда классические cookies становятся менее надёжными. С одной стороны, платформам нужны инструменты против мошенников. С другой — пользователи и разработчики браузеров всё чаще требуют прозрачности и ограничений на скрытое отслеживание устройств.
Пока технологии считывания отпечатков продолжают развиваться, вопрос остаётся открытым: где проходит граница между защитой сервиса и невидимым слежением за каждым посетителем.
