AliExpress a mis en place une méthode de pistage particulièrement discrète : deux scripts génèrent un son inaudible, même lorsque l’onglet est muet.
Silence, on vous espionne.
C’est un développeur qui a remarqué une chose bizarre : son casque Bluetooth refusait de basculer d’un appareil à l’autre lorsqu’un onglet AliExpress était ouvert. En examinant le code de la page, il a découvert deux scripts : collina.js et fireyejs.js. Lesquels émettent un son inaudible pour l’humain, mais traité par le navigateur, que le matériel de chaque appareil reproduit avec d’infimes différences. Ces variations permettent de constituer une « empreinte audio » stable et unique, sans cookie ni fichier stocké localement… pratique pour suivre un internaute ni vu ni connu (ni entendu).
Les scripts collecteraient aussi des données Canvas, WebGL, WebRTC, la configuration matérielle, la mémoire disponible, la taille de l’écran, des informations réseau et… les mouvements de souris ou de doigt !
Le navigateur Brave affirme bloquer ce procédé depuis plusieurs années, Firefox dispose de protections similaires via des plugins. AliExpress et Alibaba n’ont pas encore commenté l’affaire. Pour info, Google autorise de nouveau le fingerprinting publicitaire depuis février 2025, malgré les critiques des régulateurs.