Brněnský student našel chyby v programech pro virtuální realitu. Pomohl tak předejít útokům

Student brněnské techniky Martin Vondráček se při pobytu ve Spojených státech podílel na odhalení bezpečnostních chyb v aplikacích pro virtuální realitu. Výzkumníci na zjištěné slabiny upozornili vývojáře, chyby se tak podařilo napravit, a tím předejít potenciálním útokům. Hackeři se teoreticky mohli nepozorovaně dostat do soukromých místností ve virtuální realitě.

„Můžeme to přirovnat k neviditelnému plášti ze série Harry Potter,“ řekl Vondráček, který na Fakultě informačních technologií Vysokého učení technického v Brně dokončuje magisterské studium.

Loni v létě se student tři měsíce věnoval výzkumu na University of New Haven. S kolegy se tam zabýval počítačovou bezpečností populárních technologií pro virtuální realitu, která se v současnosti využívá nejen k zábavě a setkávání na dálku, ale také pro práci a firemní jednání ve virtuálních místnostech.

Zadní vrátka ve virtuální realitě

V široce používaném systému pro virtuální realitu Bigscreen objevila výzkumná skupina slabiny. Potenciální hackeři by teoreticky mohli odposlouchávat mikrofon a sledovat obrazovku počítače napadených uživatelů bez jejich vědomí, přes internet získat kontrolu nad počítači, případně distribuovat škodlivý software.

„Nakonec jsme se zaměřili na zabezpečení samotné virtuální místnosti. Odhalili jsme slabinu, která umožňovala být ve virtuálním prostoru neviditelný. Dále se nám podařilo zjistit, jak přistoupit do soukromých uzavřených místností. Spojením těchto dvou zjištění vzniká nový typ útoku nazvaný Man-In-The-Room,“ popsal Vondráček.

Potenciální útočník tak byl teoreticky schopen vstoupit do libovolné, i uzavřené soukromé místnosti, tajně pozorovat a poslouchat. S ideou útoku Man-In-The-Room přišel vedoucí výzkumné skupiny Ibrahim Baggili. Vondráček pak zjistil, jak nápad realizovat, a úspěšně provedl ukázkový útok.

Námět pro článek i diplomku

Tým nalezl také bezpečnostní chybu v ještě více využívané platformě Unity, která umožňuje vytváření her a aplikací mimo jiné i pro virtuální realitu. Chyba v Unity tak mohla mít vliv na další aplikace postavené na této platformě.

Slabiny v Bigscreen i Unity jsou už díky upozornění výzkumného týmu opravené. Vondráček o výzkumu píše diplomovou práci společně s vědeckým článkem a rozhoduje se nad doktorským studiem.

Výběr redakce

Aktuálně z rubriky Věda

Vaječníky po menopauze mohou pomáhat s imunitou, naznačuje studie

Když vědci zkoumali lidské vaječníky, zjistili, jak se v nich projevuje stárnutí. Aby zjistili víc, provedli několik experimentů na myších – u nich ověřili, že když přestanou vlivem věku fungovat, získají jiné funkce. Autoři nové studie věří, že u lidí by mohl proces fungovat podobně.
před 10 hhodinami

Teplotní rekordy v pátek ohlásily desítky stanic. Podívejte se

Česko v posledních dnech sevřely mimořádně vysoké teploty. V pátek padl první teplotní rekord už po jedenácté hodině dopoledne. Nejtepleji bylo stejně jako v několika předchozích dnech v Doksanech na Litoměřicku, kde naměřili 38,1 stupně Celsia. Rekordní hodnota pro 26. červen to ale pro tuto stanici není, v roce 2019 tam bylo ještě o osm desetin stupně tepleji. Rekordy pro 26. června padly na 66 ze 171 stanic, které měří více než 30 let, což představuje 39 procent.
včeraAktualizovánovčera v 19:15

Vlna veder je bezprecedentní. Před půl stoletím by nebyla možná, vinu nese změna klimatu

Téměř v polovině zkoumaných evropských měst už padly absolutní teplotní rekordy, anebo se tam očekává, že padnou. Podle nové analýzy má hlavní roli při současné vlně veder změna klimatu, další možné faktory vědci z Imperial College v Londýně vyloučili.
včera v 13:05

Zemřela historička Milena Flodrová, spoluzakladatelka Encyklopedie dějin Brna

V 91 letech ve čtvrtek zemřela historička Milena Flodrová, spoluzakladatelka internetové Encyklopedie dějin Brna. Patřila k nejvýznamnějším znalkyním historie moravské metropole. O jejím místopisu, osobnostech a památkách publikovala desítky knih i odborných článků.
včera v 12:18

Dusno jako v prádelně je stále častější

Klimatické změny způsobené člověkem jsou v současnosti hlavním faktorem nebezpečného vlhkého horka po celém světě, což zvyšuje zdravotní rizika pro stovky milionů lidí.
včera v 11:29

Nakažená základna přivedla americké letectvo zpět k očkování proti chřipce

V dubnu přestali američtí vojáci mít povinnost nechat se očkovat proti sezonní chřipce. Stačily dva měsíce a jedna základna letectva, kde virus vyřadil přes dvě stovky vojáků, aby letectvo tuto povinnost částečně vrátilo zpět.
včera v 11:01

Kvůli vzácným motýlům chtějí ochranáři vykoupit lokalitu v Českém středohoří

Ochránci přírody chtějí vykoupit více než tři hektary pozemků v Českém středohoří. Jde o lokalitu nad obcí Chouč nedaleko Bíliny. Důvodem je ochrana vzácných druhů denních i nočních motýlů a rostlin, které jsou na zdejší prostředí vázané. Podle ochránců je území cenné především tím, že zde přežívají druhy motýlů, které z jiných částí Čech a Moravy postupně mizí.
včera v 08:00

Novými drony dokáže Ukrajina útočit hluboko za frontou

Ukrajině se podařilo v posledním půlroce nasadit na frontě nové drony, jejichž schopnosti překvapit ruskou obranu zásadně vzrostly. Létají tak daleko a přesně, jako to dříve uměly jen drahé řízené střely. Drony se staly klíčovou součástí konfliktu, který před více než čtyřmi roky vyvolalo svou plnohodnotnou invazí Rusko.
25. 6. 2026
Načítání...