FEEL THE DROP

EDM의 순간을 기록합니다

← 목록으로
뉴스edm

rekordbox, CDJ 및 XDJ 보안 취약점 발견

기사 · 편집FEEL THE DROP

디제이(DJ)들이 사용하는 rekordbox 소프트웨어와 CDJ, XDJ 플레이어에서 보안 취약점이 발견되어 사용자들에게 업데이트가 권장되고 있습니다. AlphaTheta는 PRO DJ LINK와 관련된 취약점을 확인했으며, 동일한 PRO DJ LINK 네트워크에 접근 권한을 가진 사용자가 연결된 장치에 저장된 파일에 무단으로 접근할 수 있는 가능성이 있다고 밝혔습니다. 설정에 따라 USB 드라이브나 SD 카드에 저장된 파일, 그리고 rekordbox를 실행하는 Windows PC 또는 Mac의 데이터까지 유출될 수 있습니다.

이번 취약점은 인터넷 상의 누군가가 디제이 USB에 무단으로 접근하는 시나리오가 아닌, 공격자가 PRO DJ LINK 네트워크에 접근할 경우 발생할 수 있습니다. PRO DJ LINK는 AlphaTheta의 디제이 장비와 rekordbox를 연결하는 네트워킹 시스템으로, 이를 통해 디제이는 연결된 컴퓨터의 rekordbox 트랙에 접근하고 호환되는 장비 간에 음악 및 성능 정보를 공유할 수 있습니다. 보안 연구원 Chris L은 PRO DJ LINK 프로토콜을 조사하던 중 이 문제를 발견하고 AlphaTheta에 보고했습니다. 그는 PRO DJ LINK가 음악 파일 전송에 NFS 서버를 사용하는데, 이 취약점을 이용하면 네트워크에 접근한 사용자가 시스템을 통해 공유되도록 설정된 파일 외에도 다른 파일에 접근할 수 있다고 설명했습니다. Chris L은 AlphaTheta가 취약점을 완전히 수정할 때까지 증명 코드(proof-of-concept code)의 공개를 보류할 계획이라고 덧붙였습니다.

현재 발표된 정보에 따르면 XDJ-700, XDJ-1000MK2, CDJ-900NXS2, CDJ-2000NXS2, CDJ-3000, CDJ-3000X 모델이 영향을 받습니다. 또한 OMNIS-DUO, XDJ-RX2, XDJ-RX3, XDJ-R을 포함한 일부 올인원 시스템도 해당 취약점에 해당합니다. 사용자는 최신 소프트웨어 및 펌웨어 업데이트를 통해 보안 문제를 해결할 수 있습니다.

이 기사는 EDMTunes의 원문을 바탕으로 핵심 내용을 한국어로 재구성한 것입니다. 원문 보기

관련 기사