A AlphaTheta, ainda conhecida mundialmente como “Pioneer”, anunciou uma vulnerabilidade de segurança que afeta vários modelos de CDJ e XDJ e todas as versões do Rekordbox para macOS, Windows, Android e iOS. A falha incide quando os aparelhos ou o software estão conectados a uma rede; por isso, a empresa recomenda atualizar firmware e aplicativos assim que os patches estiverem disponíveis.
Medidas práticas apontadas pela AlphaTheta e por quem descobriu a falha: atualizar firmware e apps, não colocar arquivos críticos em pendrives usados para DJing e não conectar o Rekordbox (desktop ou mobile) em redes inseguras ou públicas. Proteja sua rede com senha e, enquanto houver correções parciais, evite usar recursos de rede desnecessários.
A descoberta foi reportada pelo desenvolvedor e DJ conhecido como Triode (Chris L). Segundo ele, o PRO DJ LINK transfere arquivos usando um servidor NFS que é iniciado em Rekordbox quando o modo Link Export é ativado, e em alguns players ao ligar o aparelho. Esse servidor permite especificar qualquer caminho de arquivo, o que, sem proteção adequada, pode permitir o download de arquivos no disco do computador ou no pendrive conectado ao player.
Entre os equipamentos afetados estão XDJ-700, XDJ-1000MK2, CDJ-900NXS2, CDJ-2000NXS2, CDJ-3000, CDJ-3000X e diversos all-in-ones como OMNIS-DUO, XDJ-RX2/3, XDJ-RR e XDJ-XZ. DJM mixers não estão na lista. As versões 6 e 7 do Rekordbox para Windows e macOS, além das versões mobile para iOS e Android, também foram identificadas como vulneráveis. Stagehand e PRO DJ LINK Bridge não são afetados.
A AlphaTheta já publicou o aviso oficial e uma página com o status de resposta à falha. A recomendação imediata é instalar as atualizações disponibilizadas pela fabricante. Como alternativa provisória, evite usar recursos de rede do PRO DJ LINK em redes públicas ou abertas e prefira transportar músicas por USB em redes fechadas.
A vulnerabilidade só é explorável se alguém tiver acesso à mesma rede que os players. Por isso, não confie automaticamente em redes de casas noturnas ou em hotspots fáceis de adivinhar. E lembre-se: a maior falha de segurança ainda pode ser um pendrive perdido ou roubado. Atualize, proteja sua rede e, se quiser evitar risco, use pendrives em redes fechadas em vez de recursos de exportação por link.



