« J’ai un problème étrange avec mon casque » : il découvre par hasard comment AliExpress trace ses clients avec un son
Le 20 août 2026, sur son blog personnel , un internaute qui se présente sous le pseudonyme mc-tech raconte un « problème étrange » rencontré avec son casque Bluetooth. L’appareil, compatible avec la fonction multipoint, se connecte normalement à la fois à son PC et à son téléphone : la musique jouée sur le mobile passe en priorité, sauf quand le PC diffuse lui-même un son de notification.
Sauf que dès qu’il ouvre AliExpress dans son navigateur, la musique de son téléphone se coupe. Aucune vidéo ne tourne sur la page, aucun son n’est audible, la mise en sourdine de l’onglet ne change rien : seule la fermeture de l’onglet AliExpress résoudrait le problème, selon son récit.
Intrigué, mc-tech passe son navigateur au crible pour observer ce qui se trame réellement en coulisses. Il finit par repérer deux scripts d’Alibaba qui créeraient chacun un contexte audio actif dès que la page reste inactive quelques secondes.
Le principe repose sur l’API WebAudio, une fonctionnalité intégrée à tous les navigateurs modernes pour créer et manipuler du son directement en JavaScript. Selon les détails techniques partagés par mc-tech, les scripts d’AliExpress génèrent une note artificielle très simple (un signal en dents de scie) à l’aide d’un composant appelé oscillateur. Ce son passe ensuite dans la chaîne de traitement audio du navigateur, avant d’être capté et mesuré par un second composant.
Le volume de cette note est réglé sur zéro, personne ne l’entend jamais, mais la donnée intéressante n’est pas le son en lui-même, c’est la façon dont il a été transformé en traversant le système.
Selon le site spécialisé Fingerprint.com, le résultat obtenu varie selon le modèle de processeur, le système d’exploitation, la version du navigateur ou même les pilotes audio installés, en raison de minuscules écarts dans les calculs en virgule flottante effectués par chaque machine. Deux ordinateurs différents ne renverront quasiment jamais exactement la même valeur.
C’est ainsi ce traitement, resté actif en continu, qui aurait suffi à perturber la bascule Bluetooth du casque de mc-tech.
L’affaire, relayée massivement sur Hacker News , a attiré l’attention des éditeurs de navigateurs.
Brave en a profité pour rappeler qu’il applique par défaut un brouillage des valeurs renvoyées par l’API WebAudio : chaque site reçoit des résultats légèrement faussés, différents d’une session à l’autre, ce qui complique la construction d’une empreinte fiable.
Du côté de Firefox, un développeur de Mozilla a publié ses propres analyses , affirmant que cette technique d’empreinte audio serait déjà largement neutralisée sur le navigateur.
À ce stade, ni AliExpress ni sa maison mère Alibaba n’ont réagi publiquement à ces révélations. Les scripts semblent s’inscrire dans un dispositif plus large présenté comme un système antifraude.
5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.numerama.com — le contenu appartient à Numerama.