Brněnský student našel chyby v programech pro virtuální realitu. Pomohl tak předejít útokům

Student brněnské techniky Martin Vondráček se při pobytu ve Spojených státech podílel na odhalení bezpečnostních chyb v aplikacích pro virtuální realitu. Výzkumníci na zjištěné slabiny upozornili vývojáře, chyby se tak podařilo napravit, a tím předejít potenciálním útokům. Hackeři se teoreticky mohli nepozorovaně dostat do soukromých místností ve virtuální realitě.

„Můžeme to přirovnat k neviditelnému plášti ze série Harry Potter,“ řekl Vondráček, který na Fakultě informačních technologií Vysokého učení technického v Brně dokončuje magisterské studium.

Loni v létě se student tři měsíce věnoval výzkumu na University of New Haven. S kolegy se tam zabýval počítačovou bezpečností populárních technologií pro virtuální realitu, která se v současnosti využívá nejen k zábavě a setkávání na dálku, ale také pro práci a firemní jednání ve virtuálních místnostech.

Zadní vrátka ve virtuální realitě

V široce používaném systému pro virtuální realitu Bigscreen objevila výzkumná skupina slabiny. Potenciální hackeři by teoreticky mohli odposlouchávat mikrofon a sledovat obrazovku počítače napadených uživatelů bez jejich vědomí, přes internet získat kontrolu nad počítači, případně distribuovat škodlivý software.

„Nakonec jsme se zaměřili na zabezpečení samotné virtuální místnosti. Odhalili jsme slabinu, která umožňovala být ve virtuálním prostoru neviditelný. Dále se nám podařilo zjistit, jak přistoupit do soukromých uzavřených místností. Spojením těchto dvou zjištění vzniká nový typ útoku nazvaný Man-In-The-Room,“ popsal Vondráček.

Potenciální útočník tak byl teoreticky schopen vstoupit do libovolné, i uzavřené soukromé místnosti, tajně pozorovat a poslouchat. S ideou útoku Man-In-The-Room přišel vedoucí výzkumné skupiny Ibrahim Baggili. Vondráček pak zjistil, jak nápad realizovat, a úspěšně provedl ukázkový útok.

Námět pro článek i diplomku

Tým nalezl také bezpečnostní chybu v ještě více využívané platformě Unity, která umožňuje vytváření her a aplikací mimo jiné i pro virtuální realitu. Chyba v Unity tak mohla mít vliv na další aplikace postavené na této platformě.

Slabiny v Bigscreen i Unity jsou už díky upozornění výzkumného týmu opravené. Vondráček o výzkumu píše diplomovou práci společně s vědeckým článkem a rozhoduje se nad doktorským studiem.

Výběr redakce

Aktuálně z rubriky Věda

Data: Proti chřipce nejsou očkované tři čtvrtiny lékařů a drtivá většina sester

Evropská unie doporučuje, aby bylo očkovaných nejméně 75 procent pracovníků ve zdravotnictví. Aktuální údaje z Česka ale ukazují, že tohoto čísla v případě vakcíny proti chřipce nedosahuje ani jediná skupina zdravotníků a proočkovanost je mezi nimi výrazně nižší.
před 41 mminutami

Vědci sestavili obří mapu vesmíru, naznačili zpochybnění Einsteinovy konstanty

Pět let trvalo, než vznikla nejkvalitnější mapa kosmu, která zachycuje 47 milionů galaxií. Vědci ji chtějí využít pro pochopení toho, jak se chová a jak je rozložená takzvaná temná energie, která tvoří většinu vesmíru. Sběr dat reálně trval kratší dobu, než bylo v plánu, celý proces totiž narušila covidová pandemie.
před 1 hhodinou

Svět padá do AI pasti, tvrdí ekonomové

Umělé inteligence (AI) rychle zvyšují automatizaci v mnoha oborech. Rychlost a rozsah těchto změn jsou tak velké, že to dle nového výzkumu může ohrozit i samotné firmy. V rozhovoru pro ČT24 autoři nové studie popsali, jak by nastíněný celosvětový problém řešili právě oni.
před 4 hhodinami

Nové poznatky o lidoopech narušují představu o výjimečnosti lidské mysli

Lidoopi dokážou předstírat hru s neexistujícími předměty, měnit svá přesvědčení podle síly nových informací a pamatovat si známé tváře i po více než čtvrt století. Série studií z posledních let, které shrnuje britský list The Guardian, výrazně mění pohled vědců na mentální schopnosti nejbližších příbuzných člověka a zpochybňuje dřívější představy o jedinečnosti lidské mysli.
před 6 hhodinami

V USA jsou dostupná lidská embrya na zakázku. Vědci varují před eugenikou

Američtí rodiče se stále víc obracejí na soukromé firmy, které jim slibují dodat geneticky ideální embrya. Tyto děti by měly mít vyšší IQ, měly by se dožívat vyššího věku a měly by tedy mít v životě lepší šance než zbytek populace. Experti na etiku to považují za znepokojivé.
včera v 07:01

Před čtyřiceti lety došlo ke katastrofě v Černobylu

Katastrofa v jaderné elektrárně Černobyl v dubnu 1986 zničila rozsáhlé území v Sovětském svazu, vyvolala na desítky let strach z atomu a měla i mnoho dalších negativních dopadů na celou Evropu.
včera v 06:02

Fotbalové mistrovství vyprodukuje obří emise. Samo se potýká s nepřízní klimatu

Mistrovství světa ve fotbale (MS) v roce 2026 bude v mnoha ohledech přelomové. Poprvé se odehraje ve třech zemích současně – Spojených státech, Kanadě a Mexiku. Poprvé se ho zúčastní 48 týmů, které se utkají ve 104 zápasech, místo 32 týmů a 64 utkání. Tento „největší šampionát historie“ může být zároveň i klimaticky nejproblematičtější. Odhady naznačují, že celková uhlíková stopa turnaje přesáhne devět milionů tun emisí odpovídajících ekvivalentu oxidu uhličitého. To je výrazně více než u předchozích šampionátů, a to téměř o dvojnásobek.
25. 4. 2026

„Krakeni“ z vrcholu potravní pyramidy mění představy o pravěkých mořích

Japonští vědci díky kombinaci několika moderních technologií popsali druh druhohorní chobotnice, která mohla svými rozměry přinejmenším soupeřit s největšími obratlovci své doby. Tento agresivní predátor navíc disponoval nečekaně vysokou inteligencí.
24. 4. 2026
Načítání...