San Franciscos tegutsev arendaja avastas, et Alibaba Groupi turuplats AliExpress hoidis peidetud brauseriskriptide abil salaja aktiivsena tema arvuti helisüsteemi. Veebileht mängis nullhelitugevusel kuuldamatuid helilaineid, et luua seadmest unikaalne nn helisõrmejälg. Selline meetod võimaldab kasutajaid tuvastada ka siis, kui küpsised on kustutatud või blokeeritud.
Probleem ilmnes, kui arendaja Bluetooth-kõrvaklapid keeldusid helivoo arvutilt telefonile ümber lülitamast seni, kuni AliExpress oli brauseris avatud. Koodi põhjalikum uurimine näitas, et taustaskriptid hoidsid ligipääsu arvuti helitöötlussüsteemile, ilma et kostaks kuuldavat heli. Skriptid kasutasid brauseri Web Audio liidest signaalide töötlemiseks nullhelitugevusel. Erinevate arvutite protsessorite, helikaartide ja brauserite väikesed erinevused sama signaali töötlemisel on mõõdetavad ning neist saab kokku panna püsiva seadme sõrmejälje.
Privaatsusele keskenduv brauser Brave tõi juhtumi esile sotsiaalmeedias. Brave’i teatel ei salvestanud AliExpress kasutajate heli, vaid mängis vaikset heli ja mõõtis, kuidas konkreetne seade seda töötleb. Lisaks helile kogusid skriptid ka muid seadme andmeid, sealhulgas vaba mälu mahtu, ekraani mõõtmeid ja võrguteavet. Brauserisõrmejälgede tehnika ühendab sellised tunnused unikaalseks identifikaatoriks, millega saab kasutajat veebis jälgida ilma küpsisteta.
Brave rõhutas, et on juba üle kuue aasta vaikimisi kaitsnud kasutajaid heli- ja muude sõrmejälgede eest. Brauser lisab väljundisse juhuslikke andmeid, nii et eri saitidele paistab erinev sõrmejälg, mis seansside vahel ka lähtestatakse. Ettevõte on hiljuti lisanud kaitseid ka graafikaprotsessori põhise sõrmejälje vastu. Juhtum tõstatab uuesti küsimusi brauserisõrmejälgede kui varjatud jälgimismeetodi leviku kohta.