Artikeln beskriver en teknik för att i tysthet avgöra om en användare är inloggad på andra webbplatser, såsom Facebook, Twitter, Gmail och Digg, genom att utnyttja hur webbläsare hanterar externa resurser. Metoden utnyttjar onload och onerror händelser i <img>- eller <script>-taggar, där utfallet beror på om den externa URL:en returnerar en bild/framgångsstatus eller en omdirigering/felstatus baserat på användarens inloggningsstatus. Författaren demonstrerar tekniken med exempel som Gmail (bildladdning) och Facebook, Twitter samt Digg (HTTP-statuskoder som 200, 403, 404). Tekniken har betydande integritetsimplikationer, då den kan avslöja användares inloggningsstatus på potentiellt känsliga sidor, men kan också användas av webbutvecklare för att förbättra användarupplevelsen. Problemet rapporterades till Google som avfärdade det som "förväntat beteende", och artikeln föreslår "referrer checks" eller webbläsartillägg som Request Policy som möjliga motåtgärder.