THE TELL

Los auriculares se te desconectan de la laptop. La culpa la tiene una pestaña de AliExpress.

Un desarrollador persiguió durante días un fallo absurdo: sus auriculares inalámbricos dejaron de saltar entre la laptop y el teléfono. El responsable era una pestaña de AliExpress abierta, reproduciendo un sonido que nadie puede oír.

Si usás auriculares que se conectan a dos aparatos a la vez —el teléfono y la computadora—, conocés la pequeña magia cotidiana: entra una llamada y el sonido salta solo. Y conocés también la pequeña rabia cotidiana de cuando eso deja de funcionar sin ninguna razón aparente.

Un desarrollador que escribe en blog.laserphile.com rastreó esa rabia hasta algo de lo más común: una página de AliExpress olvidada en el navegador. La página enciende en silencio el motor de audio del navegador, WebAudio, y hace pasar por él una señal mínima. Vos no escuchás nada. Pero el sistema operativo ve una aplicación reproduciendo audio, toma los auriculares en modo música de alta calidad y ya no los suelta. La entrada llegó a la portada de Hacker News el día en que escribimos esto, con 225 puntos y 69 comentarios, la mayoría de gente contando que tenía el mismo fantasma y nunca supo de dónde salía.

Qué significa

El sonido no está para oírse. Está para medirse. Cada aparato procesa el audio de manera apenas distinta: el chip, el driver, los redondeos del cálculo. Pasás un tono mudo por ahí, leés el resultado y obtenés un número que es tercamente el mismo para tu máquina y un poquito distinto para la de cualquier otro. Ese número es una huella. Sin cookie, sin cuenta, sin banner de consentimiento. Borrás las cookies, abrís una ventana privada, cambiás de usuario: el audio sigue sonando a tu laptop.

No es tecnología nueva. La identificación por huella del navegador está documentada desde hace más de una década, y la variante de audio es un truco conocido. Lo raro de este caso es que dejó una marca que se puede sentir con los oídos.

La vigilancia casi nunca tiene síntoma. Esta lo tuvo.
Compartir esto

Pensá cuánto de todo esto jamás notarías. Que una página lea las manías de audio de tu aparato no cuesta nada y no se ve por ningún lado. La única razón por la que alguien encontró este caso es que el multipunto de Bluetooth —la función que permite a unos auriculares mantener dos conexiones— resulta ser frágil, y el tono mudo mantenía la conexión secuestrada. No sabemos si AliExpress buscaba ese efecto secundario, y no vamos a inventarle un motivo. Hasta donde vemos, nadie en la empresa lo ha explicado públicamente.

A quién le afecta

A cualquiera que se compró unos auriculares baratos pero decentes y los culpa por un fallo que no es suyo: o sea, casi todo el mundo menor de 40 con una laptop y un teléfono. También a quien hace sus compras en una pestaña que nunca cierra: la página del marketplace no necesita que inicies sesión para saber que sos vos. Y si estudiás algo cercano al desarrollo web o a la seguridad, fijate en lo que acaba de pasar: quien destapó el rastreo no fue un investigador de privacidad con laboratorio. Fue un tipo molesto depurando sus auriculares.

Qué viene ahora

Dos cosas concretas para mirar. Primera: si AliExpress quita o cambia en silencio la llamada a WebAudio. Alguien va a comparar el script de la página en cuestión de días, y los hilos de Hacker News llevan esa cuenta. Segunda: si Chrome o Firefox aprietan las reglas. Firefox ya ofrece protección contra la huella de audio en su modo estricto, y la pregunta abierta es si algún navegador empezará a exigirle a una página que justifique abrir un contexto de audio que nunca reproduce nada. Si tu multipunto vuelve a portarse bien sin que hayas actualizado los auriculares, vas a saber qué lado se movió.

Un detalle para llevarse

La huella funcionó perfecto. Fueron los auriculares los que la delataron. Todos los demás sitios que hoy hacen lo mismo lo hacen sin síntoma alguno, y la única razón por la que estamos escribiendo esto es que un señor quería que sus audífonos volvieran a saltar a la laptop.

Fuentes: blog.laserphile.com (entrada del autor, agosto de 2026); hilo de discusión de Hacker News #49372583 (225 puntos y 69 comentarios al momento de escribir).

Compartir
← Todos los artículos← A Grok se le pueden sacar tus datos: bas…Siguiente: Rapid7 contó los objetivos: 885.000 número… →
Todos cuentan lo que pasó

Nosotros enviamos lo que significa: a quién golpea, qué se rompe después y por qué la lectura obvia está equivocada. Una carta, solo cuando algo cambia de verdad.

Sin spam. Te vas en un clic.

¿Prefieres seguirnos? Telegram X