Brněnský student našel chyby v programech pro virtuální realitu. Pomohl tak předejít útokům

Student brněnské techniky Martin Vondráček se při pobytu ve Spojených státech podílel na odhalení bezpečnostních chyb v aplikacích pro virtuální realitu. Výzkumníci na zjištěné slabiny upozornili vývojáře, chyby se tak podařilo napravit, a tím předejít potenciálním útokům. Hackeři se teoreticky mohli nepozorovaně dostat do soukromých místností ve virtuální realitě.

„Můžeme to přirovnat k neviditelnému plášti ze série Harry Potter,“ řekl Vondráček, který na Fakultě informačních technologií Vysokého učení technického v Brně dokončuje magisterské studium.

Loni v létě se student tři měsíce věnoval výzkumu na University of New Haven. S kolegy se tam zabýval počítačovou bezpečností populárních technologií pro virtuální realitu, která se v současnosti využívá nejen k zábavě a setkávání na dálku, ale také pro práci a firemní jednání ve virtuálních místnostech.

Zadní vrátka ve virtuální realitě

V široce používaném systému pro virtuální realitu Bigscreen objevila výzkumná skupina slabiny. Potenciální hackeři by teoreticky mohli odposlouchávat mikrofon a sledovat obrazovku počítače napadených uživatelů bez jejich vědomí, přes internet získat kontrolu nad počítači, případně distribuovat škodlivý software.

„Nakonec jsme se zaměřili na zabezpečení samotné virtuální místnosti. Odhalili jsme slabinu, která umožňovala být ve virtuálním prostoru neviditelný. Dále se nám podařilo zjistit, jak přistoupit do soukromých uzavřených místností. Spojením těchto dvou zjištění vzniká nový typ útoku nazvaný Man-In-The-Room,“ popsal Vondráček.

Potenciální útočník tak byl teoreticky schopen vstoupit do libovolné, i uzavřené soukromé místnosti, tajně pozorovat a poslouchat. S ideou útoku Man-In-The-Room přišel vedoucí výzkumné skupiny Ibrahim Baggili. Vondráček pak zjistil, jak nápad realizovat, a úspěšně provedl ukázkový útok.

Námět pro článek i diplomku

Tým nalezl také bezpečnostní chybu v ještě více využívané platformě Unity, která umožňuje vytváření her a aplikací mimo jiné i pro virtuální realitu. Chyba v Unity tak mohla mít vliv na další aplikace postavené na této platformě.

Slabiny v Bigscreen i Unity jsou už díky upozornění výzkumného týmu opravené. Vondráček o výzkumu píše diplomovou práci společně s vědeckým článkem a rozhoduje se nad doktorským studiem.

Výběr redakce

Aktuálně z rubriky Věda

Včelí královny se rodí do purpuru. Vědci popsali, jak se vybírá vládkyně roje

Výběr včelí matky neboli královny je mnohem komplikovanější, než se doposud zdálo. Kalifornští vědci ho v nové studii přirovnávají k porodu středověkého panovníka.
před 2 hhodinami

Endoprotéz rychle přibývá. Někde se ale čeká roky

Stárnutí české populace a lepší technologie vedou k tomu, že se za poslední roky téměř zdvojnásobil počet operací endoprotéz. Některé nemocnice ale stále nezvládají dodržet čekací hranici jednoho roku.
před 15 hhodinami

NASA ukončila poplach na ISS. Posádka se vrátila z úkrytu

Americký Národní úřad pro letectví a vesmír (NASA) ukončil poplach a nařídil posádce Mezinárodní vesmírné stanice (ISS), aby se vrátila na palubu k dřívějšímu provozu. Dříve posádce nařídil ukrýt se do kosmických lodí a připravit se na možnou evakuaci kvůli zhoršujícím se únikům vzduchu z ruského segmentu, uvedla agentura Reuters. Ruští kosmonauté se únik vzduchu pokusili opravit, ruská kosmická agentura Roskosmos snahy ale následně pozastavila a sdělila, že neexistuje žádné ohrožení bezpečnosti posádky ani palubních systémů ISS.
5. 6. 2026Aktualizováno5. 6. 2026

Vedro na konci května připomnělo Britům „černé léto“ 1976

Nejteplejší květen v dějinách měření vyvolal v Británii obavy z návratu černého léta roku 1976. Tehdy panovaly takové teploty, že vyschla celá řada vodních zdrojů, trpělo zemědělství i lesy a země poprvé zavedla funkci ministra pro sucho.
5. 6. 2026

Začalo Archeologické léto. Vědci nabízejí veřejnosti nahlédnout do života předků

Vypravit se po stopách dávných Keltů, projít se po zaniklé středověké vesnici, nahlédnout do práce archeologů přímo v terénu nebo objevit pozůstatky nedávné historie skryté pod povrchem měst i krajiny. To vše nabídne sedmý ročník Archeologického léta, oblíbené prázdninové akce pro všechny milovníky historie, archeologie a poznávání neobvyklých míst.
5. 6. 2026

Čína změnila způsob, jak počítá své emise

Čína splní své klimatické cíle, i kdyby se její emise oxidu uhličitého v dalších letech zvýšily. Podle analýzy nezávislého webu Carbon Brief si totiž pomohla změnou metodiky, jak tyto emise počítá. Vzorec sice nezveřejnila, ale zřejmě pravidla přenastavila tak, aby odpovídala aktuálnímu ekonomickému vývoji země.
4. 6. 2026

Ötziho mumie obsahuje stále živé mikroorganismy

Výzkumníci z institutu Eurac Research získali podrobný přehled o mikroorganismech spojených s Ötzim. Nová studie přináší poznatky o komplexním mikrobiomu, od střevní flóry člověka z doby měděné až po kvasinky přizpůsobené chladnému prostředí, které mohly mumii doprovázet po tisíciletí a dodnes zůstávají součástí aktivního ekosystému.
4. 6. 2026

Umělá inteligence ohrožuje přírodní zdroje pro mnoho lidí, varují experti OSN

Rostoucí emise, ubývající zásoby vody a mizející půda. To jsou tři hlavní problémy, které způsobuje dynamicky rostoucí sektor umělých inteligencí (AI). Nová studie Univerzity OSN varuje, že v roce 2030 budou datacentra spotřebovávat tolik vody jako 1,3 miliardy lidí. Spotřeba elektřiny pak má vzrůst na více než dvojnásobek oproti loňsku.
4. 6. 2026
Načítání...