Recevez tous les soirs un résumé de l’actu importante avec Le Récap’
Tout est parti d’un supposé problème de casque.
Le 20 août 2026, sur son blog personnel, un internaute qui se présente sous le pseudonyme mc-tech raconte un « problème étrange » rencontré avec son casque Bluetooth. L’appareil, compatible avec la fonction multipoint, se connecte normalement à la fois à son PC et à son téléphone : la musique jouée sur le mobile passe en priorité, sauf quand le PC diffuse lui-même un son de notification.
Sauf que dès qu’il ouvre AliExpress dans son navigateur, la musique de son téléphone se coupe. Aucune vidéo ne tourne sur la page, aucun son n’est audible, la mise en sourdine de l’onglet ne change rien : seule la fermeture de l’onglet AliExpress résoudrait le problème, selon son récit.
Intrigué, mc-tech passe son navigateur au crible pour observer ce qui se trame réellement en coulisses. Il finit par repérer deux scripts d’Alibaba qui créeraient chacun un contexte audio actif dès que la page reste inactive quelques secondes.
Le volume de cette note est réglé sur zéro, personne ne l’entend jamais, mais la donnée intéressante n’est pas le son en lui-même, c’est la façon dont il a été transformé en traversant le système.
Selon le site spécialisé Fingerprint.com, le résultat obtenu varie selon le modèle de processeur, le système d’exploitation, la version du navigateur ou même les pilotes audio installés, en raison de minuscules écarts dans les calculs en virgule flottante effectués par chaque machine. Deux ordinateurs différents ne renverront quasiment jamais exactement la même valeur.
En combinant cette mesure avec d’autres informations classiques (résolution de l’écran, cartes graphiques disponibles, polices installées, etc.), un site pourrait ainsi construire un identifiant très stable pour chaque visiteur, difficile à effacer puisqu’il ne dépendrait d’aucun cookie ni fichier stocké sur l’appareil.
C’est ainsi ce traitement, resté actif en continu, qui aurait suffi à perturber la bascule Bluetooth du casque de mc-tech.
L’affaire, relayée massivement sur Hacker News, a attiré l’attention des éditeurs de navigateurs.
Brave en a profité pour rappeler qu’il applique par défaut un brouillage des valeurs renvoyées par l’API WebAudio : chaque site reçoit des résultats légèrement faussés, différents d’une session à l’autre, ce qui complique la construction d’une empreinte fiable.
Alibaba's AliExpress was caught using users' audio systems to track them.AliExpress wasn't recording users but instead playing a silent sound and measuring how users' specific devices processed it in order to fingerprint them.But don't worry because Brave stops this.
Du côté de Firefox, un développeur de Mozilla a publié ses propres analyses, affirmant que cette technique d’empreinte audio serait déjà largement neutralisée sur le navigateur.
À ce stade, ni AliExpress ni sa maison mère Alibaba n’ont réagi publiquement à ces révélations. Les scripts semblent s’inscrire dans un dispositif plus large présenté comme un système antifraude. En l’absence de réponse officielle, certains partagent la parade la plus simple : bloquer directement les deux scripts en cause (collina.js et fireyejs.js) via un bloqueur de contenu comme uBlock Origin.
Vous avez lu 0 articles sur Numerama ce mois-ci
Tout le monde n'a pas les moyens de payer pour l'information. C'est pourquoi nous maintenons notre journalisme ouvert à tous.
Mais si vous le pouvez, voici trois bonnes raisons de soutenir notre travail :
Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.
Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !






