
Playlist Tech : les meilleurs podcasts technologie
Choses à Savoir TECH - AliExpress trace ses clients à leur insu ?
·2 min
Tout est parti d’un casque Bluetooth qui se comportait étrangement. Le 20 août 2026, un internaute utilisant le pseudonyme mc-tech raconte que sa musique se coupe systématiquement lorsqu’il ouvre AliExpress dans son navigateur. Pourtant, aucune vidéo ne tourne et aucun son n’est audible. Son casque utilise le Bluetooth multipoint : il peut rester connecté simultanément au téléphone et au PC, et basculer d’une source à l’autre lorsqu’un son est détecté. En examinant le fonctionnement de la page, mc-tech affirme avoir repéré deux scripts d’Alibaba maintenant un traitement audio actif en arrière-plan. Selon son analyse, AliExpress utiliserait l’API WebAudio, une fonction intégrée aux navigateurs permettant de créer et manipuler du son avec JavaScript. Les scripts génèrent un signal artificiel en dents de scie grâce à un oscillateur. Ce son traverse ensuite la chaîne de traitement audio de l’ordinateur avant d’être mesuré. Personne ne l’entend puisque son volume est réglé sur zéro. Mais l’objectif potentiel ne serait pas d’écouter ce signal : ce serait d’observer comment chaque machine le transforme. D’après Fingerprint.com, ces résultats peuvent légèrement varier selon le processeur, le système d’exploitation, le navigateur ou les pilotes audio, notamment en raison de différences minuscules dans les calculs informatiques. En combinant ces valeurs avec la résolution de l’écran, la carte graphique ou les polices installées, un site pourrait construire une « empreinte numérique » relativement stable permettant de reconnaître un appareil sans utiliser de cookie. C’est ce traitement audio permanent qui aurait déclenché la bascule du casque de mc-tech. L’affaire, très commentée sur Hacker News, a attiré l’attention des navigateurs. Brave rappelle qu’il brouille par défaut les résultats fournis par WebAudio afin de compliquer ce type d’identification. Un développeur de Mozilla affirme également que Firefox neutralise déjà largement cette technique. Pour l’instant, ni AliExpress ni Alibaba n’ont répondu publiquement. Les scripts concernés semblent faire partie d’un dispositif présenté comme antifraude, sans que leur objectif exact soit confirmé. En attendant, certains utilisateurs recommandent de bloquer directement collina.js et fireyejs.js avec un outil comme uBlock Origin. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
