Abrir AliExpress podía cortar tus auriculares Bluetooth para medir tu navegador con audio en cero

Un ingeniero detectó que scripts de AliExpress activaban pruebas de audio, Canvas y WebGL para perfilar dispositivos; en su caso, bastó abrir la web para que el sonido Bluetooth desapareciera.

26 de agosto de 2026 a las 15:43h
Abrir AliExpress podía cortar tus auriculares Bluetooth para medir tu navegador con audio en cero
Abrir AliExpress podía cortar tus auriculares Bluetooth para medir tu navegador con audio en cero

Añadir The App Date como fuente preferida de Google de forma gratuita.

Mantente informado con las últimas noticias de actualidad.

Activar ahora

A veces basta con abrir una pestaña para descubrir hasta dónde llega el rastreo en la web. Matthew Callaghan, ingeniero de software y hacker de hardware, detectó que al entrar en AliExpress desde Firefox o Chrome el audio de sus auriculares Bluetooth desaparecía por completo y solo volvía al cerrar la página.

El fallo tenía una causa poco visible para el usuario. Callaghan encontró que los scripts collina.js y fireyejs.js levantaban dos AudioContext, generaban una onda de sierra, analizaban cómo la procesaba el navegador y enviaban esa señal a la salida de audio con la ganancia en cero.

Eso significa que el sonido no buscaba reproducir nada audible, sino medir la respuesta del dispositivo y del navegador. La prueba usaba la salida de audio aunque la ganancia estuviera ajustada a cero, un detalle suficiente para interferir con auriculares Bluetooth en uso real.

AliExpress reunió más señales de las que el oído llega a notar

El audio era solo una pieza. Los mismos scripts también consultaban el renderizado de Canvas, datos de WebGL, tamaño de pantalla, memoria del dispositivo, formatos multimedia compatibles, comportamiento de WebRTC, tiempos de rendimiento y eventos de interacción.

Visto en conjunto, el patrón encaja con técnicas de fingerprinting, ese sistema que intenta distinguir un dispositivo por la suma de pequeños rasgos técnicos. Para quien compra desde el móvil o el portátil, la diferencia práctica está en que no hace falta una sola pista aislada si el conjunto ya basta para perfilar el equipo.

Además, estos scripts operan bajo AWSC y forman parte de herramientas de seguridad y antiabuso de Alibaba. Ahí aparece la tensión habitual en este terreno, porque una misma batería de comprobaciones puede presentarse como defensa frente al fraude y al mismo tiempo aumentar la capacidad de identificación técnica.

Firefox redujo estas diferencias y dejó menos margen al rastreo por audio

Tom Ritter, desarrollador de Firefox, sitúa parte del contexto técnico en un cambio que Mozilla introdujo hace tiempo. Desde Firefox 118, lanzado en 2023, el navegador hizo mucho más constante el resultado de WebAudio para borrar la mayor parte de estas variaciones.

"En la telemetría que manejamos, el 99,24% de las mediciones queda concentrado en solo tres valores" - Tom Ritter, desarrollador de Firefox en Mozilla

Cuando una señal técnica converge de esa manera, pierde utilidad como huella distintiva. Dicho de otro modo, si casi todos los equipos responden de forma parecida, el truco sirve peor para separar a un usuario de otro.

Chrome llega a un resultado parecido por otra vía. La técnica de fingerprinting mediante audio resulta ineficaz en ese navegador debido a la incorporación de sus propias bibliotecas.

Europa ya trata este rastreo como algo más serio que una simple métrica

El debate no queda en una rareza técnica para especialistas. El EDPB ha abordado expresamente el fingerprinting dentro del alcance técnico de ePrivacy en Europa, y la AEPD lleva años analizando en España cómo estas prácticas se relacionan con el acceso a información del terminal.

Mientras tanto, la política de privacidad de AliExpress reconoce la recopilación automática de información técnica y de uso del dispositivo, pero no describe de forma específica esta prueba de audio. La mención general a datos técnicos no detalla que el sitio active una señal de audio para medir el navegador.

Callaghan no destapó un simple detalle molesto de reproducción. Encontró una prueba que, en Chrome, apenas aporta valor para identificar al usuario y que, en Firefox, quedó muy limitada desde 2023, pero que aun así llegó a cortar el sonido de unos auriculares Bluetooth solo por abrir una tienda online.

Sobre el autor
Redacción
Ver biografía