THE TELL

Hindi na lumilipat sa laptop ang earbuds mo. Ang shopping tab pala ang dahilan.

Hinabol ng isang developer ang isang nakakabaliw na bug: tumigil sa paglipat ang wireless earbuds niya sa pagitan ng laptop at telepono. Ang salarin? Isang bukas na AliExpress tab, na nagpapatugtog ng tunog na walang makakarinig.

Kung gumagamit ka ng earbuds na nakakabit sa dalawang device nang sabay — telepono at laptop — alam mo ang maliit na himala araw-araw: may pumasok na tawag, lumilipat agad ang tunog. At alam mo rin ang maliit na inis kapag bigla itong tumigil nang walang malinaw na dahilan.

Isang developer na nagsusulat sa blog.laserphile.com ang nakatunton sa pinagmulan ng inis na iyon, at ordinaryo lang pala: isang AliExpress page na naiwang bukas sa browser. Tahimik na binubuksan ng page na iyon ang audio engine ng browser, ang WebAudio, at nagpapadaan doon ng napakaliit na signal. Wala kang maririnig. Pero para sa operating system mo, may app na nagpapatugtog ng audio — kaya kinukuha nito ang headset sa high-quality music mode at ayaw nang ibalik. Umabot ang post sa front page ng Hacker News sa mismong araw na isinusulat namin ito, may 225 points at 69 comments — karamihan ay mga taong nagsasabing dinanas nila ang parehong multo at hindi kailanman natukoy kung bakit.

Ano ang ibig sabihin nito

Hindi para pakinggan ang tunog na iyon. Para sukatin. Bahagyang magkaiba ang pagproseso ng audio ng bawat device — ang chip, ang driver, ang pag-round off sa matematika. Padaanin mo ang isang tahimik na tono, basahin mo ang lumabas na resulta, at makakakuha ka ng numerong halos hindi nagbabago para sa makina mo at bahagyang iba naman para sa iba. Fingerprint iyon. Walang cookie, walang login, walang consent banner. Burahin mo ang cookies, magbukas ka ng private window, magpalit ka ng account: ang audio, ganoon pa rin ang tunog — laptop mo pa rin.

Hindi ito bagong teknolohiya. Mahigit isang dekada nang dokumentado ang browser fingerprinting, at kilalang trick na ang audio na bersyon nito. Ang kakaiba rito: nag-iwan ito ng bakas na kayang maramdaman ng tenga mo.

Halos walang sintomas ang panunubaybay. Ito, meron.
Ibahagi ang ideyang ito

Isipin mo kung gaano karami ang hindi mo mapapansin. Walang gastos at walang ipinapakitang bakas ang isang page na binabasa ang audio quirks ng device mo. Ang tanging dahilan kung bakit natuklasan ang isang ito ay dahil marupok pala ang Bluetooth multipoint — ang feature na nagpapahintulot sa headphones na humawak ng dalawang koneksyon nang sabay — at hostage ang koneksyon habang tumutunog ang tahimik na tono. Hindi namin alam kung sinadya ba ng AliExpress ang side effect na ito, at hindi kami gagawa-gawa ng motibo. Sa nakikita namin, wala pang taga-kompanya ang nagpaliwanag nito sa publiko.

Sino ang apektado

Sinumang bumili ng murang-pero-maayos na earbuds at sinisisi ito sa bug na hindi naman kasalanan ng earbuds — ibig sabihin, halos lahat ng nasa edad 40 pababa na may laptop at telepono. Pati na rin ang mga namimili sa isang browser tab na hindi nila kailanman isinasara: hindi kailangan ng marketplace page na naka-login ka para malaman na ikaw iyon. At kung nag-aaral ka ng kahit ano na malapit sa web development o security, pansinin mo ang nangyari: hindi privacy researcher na may laboratoryo ang nakadiskubre ng tracking na ito. Isang naiinis na taong nagde-debug ng headphones niya.

Ano ang susunod

Dalawang konkretong bagay ang bantayan. Una, kung tahimik na tatanggalin o babaguhin ba ng AliExpress ang WebAudio call — may magdi-diff ng page script sa loob ng ilang araw, at binabantayan iyon ng mga thread sa Hacker News. Pangalawa, kung hihigpitan ba ng Chrome o Firefox ang patakaran: may audio fingerprint protection na ang Firefox sa strict mode, at ang bukas na tanong ay kung uumpisahan ba ng alinman sa kanila na hingan ng katwiran ang isang page na nagbubukas ng audio context na hindi naman nito pinapatugtog. Kung biglang bumalik sa ayos ang multipoint mo nang walang anumang update sa headphones mo, malalaman mo kung sino ang gumalaw.

Isang detalyeng dapat tandaan

Perpekto ang gana ng fingerprint. Ang headphones ang nagsumbong. Ang bawat ibang site na gumagawa ng ganito ngayon ay ginagawa ito nang walang sintomas — at ang tanging dahilan kung bakit namin ito isinusulat ay dahil gusto ng isang lalaki na bumalik sa laptop niya ang earbuds niya.

Mga pinagkunan: blog.laserphile.com (post ng may-akda, Agosto 2026); Hacker News discussion thread #49372583 (225 points, 69 comments sa oras ng pagsulat).

Ibahagi
← Lahat ng artikulo← Kayang lokohin ang Grok na ibigay ang da…Susunod: Binilang ng Rapid7 ang mga target: 885,000… →
Lahat isinusulat ang nangyari

Ipinapadala namin ang kahulugan nito: sino ang tatamaan, ano ang susunod na masisira, at bakit mali ang halatang paliwanag. Isang sulat, kapag may talagang nagbago.

Walang spam. Isang pindot para umalis.

Mas gusto doon sumubaybay? Telegram X