Aliexpress mobilní aplikaci jsem opakovaně nahlašoval jako malware do googlu jelikož v aktivním i pasivním využití přenášela několik GB dat měsíčně. Bezpečnostní team google vždy sdělil, že je aplikace v pořádku, tak jsem ji odinstaloval. Řekl bych, že co dělá webová aplikace je jen miniaturní střípek toho co dělá ta mobilní aplikace.
Prosím nešiřte paniku a opravte si titulek článku ("AliExpress tajně nahrává lidi") a text odkazu ("odposlouchávání pomocí zvuku"). AliExpress dělá určitě spoustu věcí k sledování aktivity a chování uživatele (zejména v aplikaci), ale co se odposlouchávání v prohlížeči týče, tak mu podsouváte něco, co není pravda. Normálně bych to řešil nahlášením chyby ve článku, ale tady to trochu rozepíšu:
1. Provádí se audio fingerprinting jak je i v textu článku - tj. podobně jako kdysi přes Battery API, a to off-line generováním zvuku, který se reálně nepřehrává nahlas, a měřením jeho parametrů
2. Měla by to být součást anti-fraud systému
3. Jak je uvedeno v komentáři, například ve Firefoxu WebAudio fingerprinting řešili už před několika lety a podařilo se jim ten otisk zkolabovat v podstatě jen na to, zda je to x86/x64, ARM, nebo něco speciálnějšího (což prohlížeč běžně stejně uvádí v User Agent). Jak je tomu u ostatních prohlížečů je otázka, ale výsledkem je fingerprint, ne přenos dat, takže ani tady nepůjde o postranní kanál.
Aby bylo možné nahrávat uživatele, musel by ručně v prohlížeči tuto akci povolit (přístup k mikrofonu nebo kameře).
28. 8. 2026, 17:48 editováno autorem komentáře