Volgens Broenink verrijkt Vodafone de HTTP-requests (het verzoek van een webbrowser om informatie van een website) met een stuk identificerende informatie. Het gaat hierbij om een HTTP-header genaamd X-VF-ACR: 'Vodafone Anonymous Customer Recognition'. Met behulp van de interface die Vodafone aan haar partners beschikbaar stelt, kan de header worden gebruikt om een anonieme identiteit van de klant vast te stellen. Vodafone kan met de header sessies van klanten aan elkaar koppelen, ook nadat een klant is gewisseld van browser of telefoon. In tegenstelling tot cookies, kan deze aanvullende informatie niet zomaar door de klant worden verwijderd. Broenink kreeg voor dit onderzoek een 9.
Informaticastudent: Vodafone omzeilt cookiewet
Vodafone kan het internetgedrag van smartphone-gebruikers volgen zonder dat je dat zelf merkt en ondanks de nieuwe Cookiewet. Die wet wordt momenteel afgerond en regelt dat providers geen cookies meer op smartphones mogen plaatsen om het internetgedrag te monitoren. Uit het bacheloronderzoek van informaticastudent Ralph Broenink blijkt dat Vodafone dit omzeilt.