A AlphaTheta reconheceu a 8 de agosto uma vulnerabilidade no PRO DJ LINK: quem obtiver acesso não autorizado a essa rede pode ver dados do computador ligado e das pens USB e dos cartões SD do leitor. A correção está em curso.
O aviso oficial situa a falha na função PRO DJ LINK do rekordbox e de determinados CDJ e XDJ. Pede para atualizar o rekordbox, não ligar a essa rede suportes com dados sensíveis e usar apenas Wi-Fi com palavra-passe. Diz que não tem conhecimento de casos de danos: não é o mesmo que dizer que a falha não foi explorada. Não consta identificador CVE público.
A tabela oficial, consultada a 14 de agosto e que o fabricante vai atualizando, dá como afetados e com correção em curso os CDJ-3000X, 3000, 2000NXS2, 1500X e 900NXS e os XDJ-1000MK2, 700, AZ e XZ. As mesas DJM-A9, V10, V5 e 900NXS2, não afetadas. O rekordbox 7 e 6 constam como corrigidos apenas em parte — 7.2.17 ou 6.8.7 em diante —; as apps de iOS e Android, pendentes.
Por baixo da tabela há uma linha que não circulou: «Models with PRO DJ LINK functionality not listed below have reached end of support». Ou seja: o que não aparece ali está fora de suporte. O aviso de fim de suporte precisa o que isso implica: esses modelos já não recebem atualizações de segurança. Na lista estão o CDJ-2000NXS, o CDJ-2000, o 900, o 850, o XDJ-1000 e o DJM-900NXS, as gerações que há mais anos estão montadas em cabine. A AlphaTheta não diz que estejam afetadas. Diz algo diferente e suficiente: se estivessem, não haveria correção.
Três verificações. Modelo e firmware de cada leitor e de cada mesa, confrontados com a tabela: o afetado é o CDJ-900NXS, não o DJM-900NXS2. O que há nas pens USB que ficam ligadas, as dos residentes e as que um convidado esquece. E a que rede está ligada a cabine: se depende da rede do espaço, partilha segmento com a caixa e o Wi-Fi dos clientes.
O resto do perímetro, no guia de segurança em eventos. E sobre decisões alheias que obrigam a refazer uma produção em dias, a pirotecnia do Tomorrowland.