חוסר העקביות הזה עורר את חשדו של המשתמש, שהחליט לנבור בקוד האתר. שם, הוא מצא שני סקריפטים מוסווים בשמות collina.js ו-fireyejs.js, ששמרו בשקט על מערכת השמע של המחשב פעילה. מכיוון שערוץ השמע נותר פתוח, חיבור הבלוטות' לא הצליח להחליף מכשירים, למרות שבפועל לא נוגן שום צליל.
אז איך בדיוק עובד המעקב? הסקריפטים השתמשו ב-Web Audio API, כלי דפדפן המיועד לעיבוד שמע לגיטימי, כדי להפיק צליל בעוצמה אפסית. שום רעש לא נשמע ולא היה אלמנט מדיה גלוי, כך שהשתקת הכרטיסייה לא עצרה את הפעולה. במקום להשמיע סאונד, הסקריפט מדד כיצד המכשיר הספציפי מעבד את אותו אות שמע אילם. מכיוון שכל מחשב מעבד שמע מעט אחרת בהתאם למעבד, כרטיס הקול ורכיבי חומרה ותוכנה נוספים, חוסר העקביות הקטן הזה משמש כמעין טביעת אצבע.
בתגובה לגילוי, מפתחת הדפדפן Brave מיהרה לציין כי היא מתגוננת מפני טכניקות מסוג זה כבר למעלה משש שנים כברירת מחדל, על ידי הזרקת נתונים אקראיים למה שאתר יכול למדוד, כך שאתרים רואים "טביעות אצבע" שונות לאותו מכשיר. גם הדפדפן "פיירפוקס" כולל הגנות החוסמות מעקב מבוסס תכונות שמע. עבור משתמשים בדפדפנים שאינם כוללים הגנות מובנות, חוסמי פרסומות ותוכן דוגמת uBlock Origin יכולים לעצור את הסקריפטים הספציפיים, למרות שהדבר עלול לעיתים להפריע לתפקוד התקין של האתר.