PS5のRTMPストリームを横取りする方法
원제: Hijacking the PS5's RTMP stream
왜 중요한가
하드웨어 제조사의 폐쇄적 에코시스템 정책을 저비용 네트워크 해킹으로 우회한 사례로, 게임 스트리밍 인프라 구조를 이해하는 데 실질적인 참고가 된다.
개발자 Yash Garg가 PS5의 RTMP 스트리밍 구조를 분석해 DNS 스푸핑으로 방송 스트림을 직접 수신하는 방법을 공개했다. 캡처 카드 없이 Discord 화면 공유를 실현하기 위해 PS5의 Twitch·YouTube 인증 구조를 역분석한 기술 블로그를 2026년 9월 28일에 게재했다.
PS5는 기본적으로 YouTube와 Twitch로만 방송이 가능하며, Discord 화면 공유는 공식 지원하지 않는다. 캡처 카드는 100달러 이상의 비용이 들고, Remote Play는 입력 지연과 품질 제한 문제가 있다. Garg는 이 문제를 DNS 조작으로 해결했다.
PS5가 방송을 시작할 때 Twitch 인제스트 서버 주소를 DNS로 조회한다는 점에 주목했다. 처음 시도한 `ingest.twitch.tv` 스푸핑은 실패했다. 이 엔드포인트는 실제 RTMP 서버가 아닌 지역 서버를 안내하는 디스커버리 API였고, 실제 인제스트는 RTMPS(TLS 암호화 포트 443)를 사용해 PS5가 인증서를 검증한다. PS5에 커스텀 CA를 설치하는 방법도 없다.
YouTube로 전환하면 평문 RTMP(포트 1935)로 스트림 수신에는 성공했지만, PS5가 60초마다 YouTube API를 호출해 방송 상태를 확인하기 때문에 금방 중단됐다.
돌파구는 DNS 로그 감시에서 나왔다. PS5는 `ingest.twitch.tv`가 아닌 `ingest.global-contribute.live-video.net`을 조회하고, 이것이 `aps30.contribute.live-video.net`으로 이어진다. 이 엔드포인트는 평문 RTMP를 사용한다. `contribute.live-video.net`의 와일드카드 DNS 스푸핑으로 모든 서브도메인 트래픽을 Mac으로 유도해 결국 스트림 수신에 성공했다.