HTML5-standardi sisältää paljon hyödyllisiä ominaisuuksia, mutta myös piirteitä, jotka saattavat olla tietoturvan kannalta kyseenalaisia. Ranskalaiset ja belgialaiset tutkijat ovat saaneet selville, että HTML5:n akuntilaa selvittävä rajapinta mahdollistaa käyttäjien sijainnin selvittämisen.
Grenoblelaisen INRIA-tutkimuslaitoksen Lukasz Olejnik ja Claude Castelluccia, sekä Leuwenin yliopiston tutkijat Gunes Acar ja Claudia Diaz kertovat dokumentissaan ”Leaking battery”, että HTML5:n Battery Status -rajapinta antaa verkkosivustoille mahdollisuuden päästä käsiksi saitille tulevan mobiililaitteen akun tilatietoihin.
Tätä tietoa voidaan käyttää sivuston lataamisessa niin, että akun varauksen ollessa pieni vain tärkeä informaatio sivustolta näytetään. Informaatioon käsiksi pääseminen on näin hyödyllistä sekä sivuston että sille saapuvan kannalta.
Tähän informaatioon sivusto pääsee ilman erillisiä lupia. Tutkijoiden mukaan se tapa, millä rajapinta on toteutettu Firefox-selaimessa sekä linux-käyttöjärjestelmissä, mahdollistaa käyttäjän paikantamisen lyhyen ajanjakson ajan.
Teoriassa sivusto voi Battery Status -informaation perusteella päätellä, millä laitteella sivustolle on tultu. Tämä on mahdollista, vaikka netissä liikuttaisiin VPN-yhteydellä tai selainta käytettäisiin yksityisyysasetuksella (private browsing).
Tutkijoiden mukaan asia on ollut Mozillan tiedossa jo vuonna 2012. Silti kyseistä API-rajapintaa ei ole korjattu. Battery Status -rajapintaa tukevat nykyselaimista Firefox, Chrome ja Opera.