---
title: "AliExpress verdächtigt auf verstecktes Audio-Tracking: Browser startete unsichtbare Audioprozesse zur Erstellung eines Geräte-Fingerprints"
description: "Ein Entwickler entdeckte, dass AliExpress über den Browser unsichtbare Audioprozesse zur Erstellung eines digitalen Geräte-Fingerprints startet. Der Browser Brave blockiert solche Skripte bereits."
date: 2026-08-25T00:03:17.000Z
lang: de
url: https://xab.info/de/posts/aliexpress-verstecktes-audio-tracking-ueber-browser
tags: [aliexpress, audio-tracking, browser-fingerprinting, web-audio-api, privacy, brave]
publisher: "XAB.info"
---

# AliExpress verdächtigt auf verstecktes Audio-Tracking: Browser startete unsichtbare Audioprozesse zur Erstellung eines Geräte-Fingerprints

## 🎯 Key Points

- Ein Entwickler bemerkte einen Fehler der Bluetooth-Kopfhörer bei einem offenen AliExpress-Tab und entdeckte im Code die Nutzung der Web Audio API mit Audio-Graphs auf Null-Lautstärke.
- Der entdeckte Mechanismus kann für das Audio-Fingerprinting verwendet werden und wird durch Daten von Canvas, WebGL, WebRTC und der Hardware-Konfiguration ergänzt.
- Der Browser Brave meldete am 22. August die Blockierung der entsprechenden Skripte; in anderen Browsern kann der Schutz über uBlock Origin aktiviert werden, was die Funktionen der Website beeinträchtigen kann.

Die Plattform AliExpress geriet in den Mittelpunkt einer technischen Untersuchung zum versteckten Sammeln von Gerätedaten der Nutzer. Laut Berichten des Mediums TechSpot nutzt die Website offenbar einen Audio-Tracking-Mechanismus, der es ermöglicht, eindeutige Geräteeigenschaften direkt über den Browser zu erfassen. Dazu werden Audioprozesse gestartet, die ohne jeden hörbaren Ton arbeiten; die gewonnenen Daten können mit anderen Parametern kombiniert werden, um einen stabilen digitalen Fingerprint des Geräts zu erstellen. Die Untersuchung begann mit einem alltäglichen Fehler, den ein Entwickler bei der Arbeit mit der Plattform bemerkte.

### Wie ein Fehler in den Kopfhörern den versteckten Tracker aufdeckte

Anlass für die Untersuchung war ein Problem mit Bluetooth-Kopfhörern: Bei einem offenen AliExpress-Tab konnten die Geräte nicht korrekt vom Computer auf das Smartphone wechseln, während die Störung nach dem Schließen der Seite verschwand. Nach Analyse des Quellcodes der Plattform stellte der Entwickler fest, dass die Website die Web Audio API zur Erstellung sogenannter Audio-Grafs (AudioGraphs) mit Null-Lautstärke nutzt. Der Nutzer hört keinen Ton, aber der Browser verarbeitet das Audiosignal weiterhin und verbindet sich mit dem System-Audiogerät des Computers – genau dies beeinflusste nach Einschätzung der Experten die Funktion der Bluetooth-Kopfhörer.

### Der Mechanismus: unsichtbarer Ton und digitaler Fingerprint

Die festgestellte Aktivität hat nichts mit der gewöhnlichen Wiedergabe von Multimedia-Inhalten zu tun. Da der Audio-Graph mit einem Null-Verstärkungsgrad arbeitete und direkt mit dem System-Audioausgang verbunden war, reichte das einfache Stummschalten des Tabs nicht aus, um die Signalverarbeitung zu stoppen. Derselbe Mechanismus kann, wie Experten betonen, auch für das Audio-Fingerprinting eingesetzt werden – eine Technologie, die ein Gerät anhand kleiner Unterschiede bei der Verarbeitung desselben Audiosignals identifiziert. Auf das Ergebnis wirken sich Prozessor, Audiogerät, Betriebssystem, Browser und Treiber aus; die Gesamtheit dieser Merkmale kann einen stabilen Geräte-Identifier bilden.

### Nicht nur Audio: der vollständige Satz der gesammelten Daten

Die Audiodaten waren dem entdeckten Code zufolge offenbar nur ein Teil der Informationen, die die Skripte von AliExpress sammeln konnten. Zur Liste gehörten auch Angaben zur Canvas- und WebGL-Renderung, zu Display-Einstellungen, zur Hardware-Konfiguration, zur WebRTC-Aktivität und zu Nutzervorgängen. Zusammen ermöglichen diese Parameter die Erstellung eines detaillierteren Geräteprofils als bei der Nutzung einer einzelnen Funktion. Fingerprinting wird von Internetdiensten weit verbreitet zum Betrugsschutz, zur Bot-Erkennung und zur Bewertung verdächtiger Aktivität eingesetzt; das Problem besteht jedoch darin, dass der Nutzer in der Regel nichts vom Sammeln solcher Daten weiß und kaum Möglichkeiten hat, es zu kontrollieren.

### Reaktion von Brave und Schutzmaßnahmen

Auf die Vorgänge reagierte das Unternehmen Brave: Am 22. August teilte es in den sozialen Medien auf X mit, dass sein Browser, der Nutzer standardmäßig vor Fingerprinting schützt, die für das Audio-Tracking verantwortlichen Skripte von AliExpress erkannt und zu blockieren begann. Nutzer anderer Browser können solche Skripte ebenfalls über Inhaltsfilterungsmittel wie das uBlock-Origin-Extension blockieren; wie TechSpot jedoch anmerkt, kann dies die Funktion einzelner Bereiche der Plattform beeinträchtigen. Ein offizielles Statement von AliExpress zum entdeckten Mechanismus wird in den vorliegenden Quellen nicht zitiert.

## 🔍 Fact-Check Verification

- [Nachricht über den Link](https://3dnews.ru/1147324/aliexpress-zapodozrili-v-skritom-audiotrekinge-ustroystv-cherez-brauzer) - Описывает механизм Web Audio API, аудиофингерпринтинг, набор собираемых параметров и реакцию Brave 22 августа; ссылается на TechSpot.
- [Fehler in den Kopfhörern entdeckt: AliExpress überwachte Nutzer versteckt über die Browser-Audiosteuerung](https://zn.ua/TECHNOLOGIES/obnaruzhil-sboj-v-naushnikakh-aliexpress-skrytno-sledil-za-polzovateljami-cherez-audiosistemu-brauzera.html) - Совпадает по ключевым фактам: сбой Bluetooth-наушников, нулевая громкость аудиографов, блокировка в Brave.

## ❓ FAQ

### Q: Wie genau sammelte AliExpress nach Entdeckung des Entwicklers Audiodaten?
**A:** Die Website nutzte die Web Audio API, um Audio-Graphs mit Null-Lautstärke zu starten: Der Nutzer hörte keinen Ton, aber der Browser verarbeitete das Signal weiterhin und verband sich mit dem System-Audiogerät.

### Q: Warum stoppte das Stummschalten des Tabs den Prozess nicht?
**A:** Weil der Audio-Graph mit einem Null-Verstärkungsgrad arbeitete und direkt mit dem System-Audioausgang verbunden war, lief die Signalverarbeitung unabhängig von der Tab-Lautstärke weiter.

### Q: Was ist Audio-Fingerprinting und wozu dient es?
**A:** Es ist eine Technologie zur Geräteidentifikation anhand von Unterschieden bei der Verarbeitung desselben Audiosignals; auf das Ergebnis wirken sich Prozessor, Audiogerät, Betriebssystem, Browser und Treiber aus, wodurch ein stabiler Identifier gebildet werden kann.

### Q: Welche weiteren Daten neben Audio konnten die Skripte sammeln?
**A:** Laut dem entdeckten Code wurden auch Angaben zu Canvas, WebGL, Display-Einstellungen, Hardware-Konfiguration, WebRTC-Aktivität und Nutzervorgängen gesammelt.

### Q: Wie kann man sich vor solchem Tracking schützen?
**A:** Der Browser Brave blockiert solche Skripte standardmäßig; in anderen Browsern können Inhaltsfilterungsmittel wie uBlock Origin verwendet werden, auch wenn dies die Funktion einzelner Bereiche von AliExpress beeinträchtigen kann.