Tech si AI admin

AliExpress folosește WebAudio fingerprinting ca să îți castile Bluetooth să dea prioritate paginii lor

Investigație AliExpress: pagina folosește WebAudio fingerprinting pentru a menține un context audio ascuns, făcând castile multipoint să dea prioritate browserului în loc de telefon. Cum funcționează, de ce e periculos și cum te protejezi.

AliExpress folosește WebAudio fingerprinting ca să îți castile Bluetooth să dea prioritate paginii lor

Ai observat vreodată că castile Bluetooth se “blochează” pe un dispozitiv când deschizi o pagină web? Un blogger de securitate a descoperit exact acest lucru — și surpriza e că vinovatul e AliExpress.

Pe 20 august 2026, m-c-tech a publicat o investigație detaliată pe blogul său explicând cum pagina AliExpress folosește WebAudio fingerprinting pentru a menține activ un context audio invizibil. Rezultatul: castile Bluetooth multipoint (cele care se conectează simultan la PC și telefon) cred că browserul redă audio și îți opresc muzica de pe telefon.

Investigația a ajuns pe Hacker News cu peste 240 puncte și a generat discuții intense în comunitatea de securitate.

Ce vei găsi în acest articol:

  • Ce e WebAudio fingerprinting și cum funcționează (fără jargon)
  • Ce a descoperit bloggerul și cum a investigat
  • De ce castile Bluetooth multipoint sunt afectate
  • Cum te poate afecta pe tine ca utilizator român
  • 5 metode concrete de protecție
  • Alternative sigure la AliExpress

Disclaimer

Acest articol se bazează pe investigația publică a bloggerului m-c-tech și pe discuțiile din comunitatea de securitate. Nu avem confirmare oficială de la AliExpress privind intenția din spatele acestui comportament.

Ce e WebAudio fingerprinting?

Să înțelegem mecanismul. WebAudio API e o interfață pe care o folosesc site-urile web pentru a genera și procesa sunet direct în browser. E folosită legitim de aplicații muzicale, jocuri online, platforme de conferințe — lucruri normale.

Fingerprinting înseamnă identificarea unică a dispozitivului tău prin colectarea de detalii despre hardware și software. Când combinii WebAudio cu fingerprinting, site-ul poate crea un “amprentă” unică a sistemului tău audio — de obicei fără să auzi vreun sunet.

Cum funcționează tehnic? Site-ul creează un AudioContext — un “mediu” de procesare audio în browser. Apoi generează un semnal audio foarte scurt (uneori chiar inaudibil) și îl analizează. Diferențele subtile în modul în care placa ta de sunet procesează acel semnal creează un identificator unic.

Problema nu e că site-ul folosește WebAudio — problema e că AliExpress menține acest context audio activ permanent, chiar dacă nu redă nimic audibil.

Ce a descoperit bloggerul?

Bloggerul m-c-tech a observat un comportament ciudat: când deschidea pagina AliExpress în Firefox sau Chrome, castile Bluetooth multipoint (conectate simultan la PC și telefon) încetau să mai redea audio de pe telefon. Închizând tab-ul AliExpress, totul revenea la normal.

Prima presupunere a fost un bug al browserului. Dar investigația a arătat altceva:

  1. Nu există elemente audio sau video vizibile pe pagina
  2. Nu sunt apeluri către HTMLMediaElement.play() — adică nu se încearcă redarea unui fișier audio
  3. Nu există cereri de media în network
  4. navigator.mediaSession.playbackState rămâne pe “none”

Bloggerul a instrumentat pagina — adică a adăugat cod de monitorizare înaintea încărcării — și a urmărit ce se întâmplă cu WebAudio API. Descoperirea: AliExpress creează un AudioContext care rămâne activ permanent, chiar dacă nu produce sunet audibil.

Acest context activ trimite un semnal către sistemul de operare: “Hei, eu redă audio.” Iar castile Bluetooth multipoint, care sunt programate să dea prioritate dispozitivului care redă audio, comută către browser.

Important

Comportamentul nu e imediat. Apare după câteva secunde de la încărcarea paginăi. Asta a făcut și mai dificilă descoperirea — nu e un bug evident, ci un efect secundar subtil.

De ce castile Bluetooth multipoint sunt afectate?

Castile multipoint sunt populari pentru o bună motivație: te lasă să fii conectat la două dispozitive simultan. De exemplu:

  • PC + telefon: asculți muzică de pe telefon, dar când porneste un call pe PC, comută automat
  • Tabletă + telefon: același principiu

Aceste castile folosesc un mecanism de prioritate audio: care dispozitiv redă audio primit semnalul. Dacă PC-ul spune “eu redă audio”, castile comută pe PC. Dacă PC-ul tace, revin pe telefon.

Cum interferează AliExpress? Pagina menține un AudioContext activ. Sistemul de operare vede acest context și îl consideră “redare audio”. Castile primesc semnalul că PC-ul este activ și îți opresc telefonul.

Problema e că nu auzi nimic pe PC. E un semnal fals, un “ghost audio” care îți distruge experiența pe telefon.

Ce înseamnă 'multipoint' la casti Bluetooth?

Multipoint e tehnologia care permite conexiunii simultane la două sau mai multe dispozitive. De exemplu, castile Sony WH-1000XM5 sau AirPods Pro suport multipoint — le poți avea conectate la laptop și telefon în același timp. Când primești un apel pe telefon, castile comută automat. Când se termină, revin la audio de pe laptop.

Cum te afectează ca utilizator român?

Românii cumpără masiv de pe AliExpress. E una dintre cele mai populare platforme de comerț electronic în țara noastră, alături de Temu și Shein. Dacă ești unul dintre ei, iată ce riscuri ai:

1. Audio întrerupt neașteptat

Asculți muzică de pe telefon, deschizi AliExpress să verifici un produs, și muzica se oprește. Închizi tab-ul — revine. E enervant, mai ales dacă folosești casti scumpe multipoint.

2. Apeluri ratate

Dacă ai castile conectate la PC și telefon, și pagina AliExpress “blochează” conexiunea audio, s-ar putea să ratezi notificări sonore de pe telefon sau chiar să auzi tonul de apel.

3. Confuzie și depanare inutilă

Mulți utilizatori cred că e un bug al castilor sau al browserului. Caută soluții pentru o problemă care nu există — când de fapt e cauzată de o pagină web.

4. Precedent periculos

Dacă AliExpress poate face asta, alte site-uri pot face la fel. WebAudio fingerprinting-ul e o tehnică cunută în comunitatea de securitate, dar aplicarea lui pentru a manipula dispozitive periferice e un caz neașteptat.

Atenție

Dacă ai observat comportament ciudat la castile Bluetooth când navighezi pe anumite site-uri, acum știi de ce. Nu ești singurul — utilizatori din toată lumea au raportat probleme similare pe forumuri de securitate.

Cum te protejezi: 5 metode concrete

1. Folosește o extensie de blocare fingerprinting

Extensii ca uBlock Origin (gratuit, open-source) pot bloca scripturile de fingerprinting. Nu blochează doar reclame — blochează și tehnici de urmărire.

Cum configurezi uBlock Origin pentru protecție maximă
  1. Instalează uBlock Origin din magazinul oficial al browserului
  2. Deschide setările (click pe iconița + rotița dințată)
  3. Activează listele de filtre: “Privacy”, “Malware domains”, “Tracking”
  4. Adaugă lista “AdGuard URL Tracking Protection”
  5. Repornește browserul

2. Blochează JavaScript pe AliExpress

Dacă ai nevoie doar să navighezi și să cumperi, poți bloca JavaScript complet pe domeniul AliExpress. Extensii ca NoScript (Firefox) sau ScriptSafe (Chrome) îți permit să controlezi ce site-uri pot rula cod.

Avantaj: elimini orice posibilă tehnică de fingerprinting sau urmărire. Dezavantaj: unele funcții ale site-ului pot funcționa greșit.

3. Folosește un browser dedicat pentru cumpărături

Soluția cea mai simplă: folosește un browser separat pentru site-uri “suspecte” și altul pentru navigare normală. De exemplu:

  • Firefox pentru navigare generală, cu uBlock Origin
  • Brave sau Safari pentru cumpărături pe AliExpress

Asta izolează potențialele probleme.

4. Închide tab-ul când nu-l folosești

Soluția imediată: dacă ai deschis AliExpress doar pentru a verifica un produs, închide tab-ul după. Contextul AudioContext se omoară odată cu tab-ul.

5. Folosește aplicația mobilă în loc de browser

Aplicația AliExpress pentru Android/iOS nu are nevoie de WebAudio pentru fingerprinting în același mod. Dacă cumperi frecvent de pe platformă, aplicația e o alternativă mai sigură decât browserul de PC.

  • Instalează uBlock Origin în browser
  • Blochează JavaScript pe site-urile suspecte
  • Folosește un browser separat pentru cumpărături
  • Închide tab-urile AliExpress când nu le folosești
  • Preferă aplicația mobilă pentru comenzi rapide

Alternative la AliExpress cu aceeași atenție la securitate

Dacă ești preocupat de securitatea datelor și de tehnicile de fingerprinting, iată câteva alternative:

PlatformaAvantajeDezavantaje
eMagLivrare rapidă în România, protecție cumpărătorPrețuri mai mari, selecție mai mică
Amazon.deCalitate, returnare ușoarăTaxe de livrare, timp mai lung
TemuPrețuri foarte ieftineProbleme similare de securitate, calitate variabilă
SheinModă ieftinăCalitate variabilă, probleme de securitate
AlibabaPrețuri de producătorComandă minimă mare, livrare lentă
Care e cea mai sigură alternativă?

Din punct de vedere al securității, eMag și Amazon sunt cele mai sigure — sunt companii europene/reglementate, cu politici clare de protecție a datelor. Prețurile sunt mai mari, dar plătești și pentru liniștea că datele tale nu sunt folosite pentru fingerprinting sau urmărire.

Ce urmărește AliExpress cu WebAudio fingerprinting?

Aici trebuie să fim onești: nu știm exact intenția. Există trei posibilități:

  1. Fingerprinting legitim (din perspectiva lor): identificarea unică a utilizatorilor pentru a preveni frauda și bot-urile. WebAudio fingerprinting e o tehnică cunută în industrie.

  2. Urmărire și profilare: crearea unui profil unic al dispozitivului tău pentru a te urmări între site-uri și a-ți personaliza experiența (sau prețurile).

  3. Efect secundar nerentionat: codul de fingerprinting a fost adăugat fără a se lua în cont efectul asupra castilor Bluetooth.

Oricare ar fi motivul, efectul e același: utilizatorii cu casti multipoint au experiența deteriorată fără consimțământ sau cunoaștere.

GDPR și consimțământ

Conform GDPR, site-urile trebuie să obțină consimțământul tău înainte de a te urmări. WebAudio fingerprinting fără consimțământ ar putea fi ilegal în UE. Dacă crezi că ești afectat, poți plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal).

Concluzie

Investigația lui m-c-tech arată cât de subtilă poate fi manipularea tehnologică în 2026. Nu e vorba de un virus sau un malware clasic — e vorba de o pagină web care folosește o tehnică legitimă (WebAudio) într-un mod care afectează negativ experiența utilizatorului.

Ce poți face acum:

  • Instalează uBlock Origin (5 minute)
  • Blochează JavaScript pe site-urile pe care nu le ai încredere
  • Fii atent la comportamentul ciudat al dispozitivelor tale

Tehnologia ar trebui să te ajute, să nu te saboteze. Iar în 2026, vigilența e prețul intimității.

Pot verifica dacă un site folosește WebAudio fingerprinting?

Da! Poți folosi instrumente ca:

  • BrowserLeaks (browserleaks.com) — arată ce tehnici de fingerprinting folosește pagina curentă
  • AmIUnique — îți arată cât de unic e browserul tău
  • uBlock Origin logger — arată toate cererile pe care pagina le face, inclusiv către API-uri de fingerprinting
De ce nu blochează browserele asta automat?

Browserele încearcă să blocheze fingerprinting, dar e un echilibru delicat. WebAudio API are aplicații legitime (jocuri, aplicații muzicale, conferințe). Blocarea completă ar strica funcționalitatea multor site-uri. De aceea, protecția la nivel de utilizator (extensii, setări) rămâne cea mai eficientă.

Distribuie articolul

Articole similare