Brněnský student našel chyby v programech pro virtuální realitu. Pomohl tak předejít útokům

Student brněnské techniky Martin Vondráček se při pobytu ve Spojených státech podílel na odhalení bezpečnostních chyb v aplikacích pro virtuální realitu. Výzkumníci na zjištěné slabiny upozornili vývojáře, chyby se tak podařilo napravit, a tím předejít potenciálním útokům. Hackeři se teoreticky mohli nepozorovaně dostat do soukromých místností ve virtuální realitě.

„Můžeme to přirovnat k neviditelnému plášti ze série Harry Potter,“ řekl Vondráček, který na Fakultě informačních technologií Vysokého učení technického v Brně dokončuje magisterské studium.

Loni v létě se student tři měsíce věnoval výzkumu na University of New Haven. S kolegy se tam zabýval počítačovou bezpečností populárních technologií pro virtuální realitu, která se v současnosti využívá nejen k zábavě a setkávání na dálku, ale také pro práci a firemní jednání ve virtuálních místnostech.

Zadní vrátka ve virtuální realitě

V široce používaném systému pro virtuální realitu Bigscreen objevila výzkumná skupina slabiny. Potenciální hackeři by teoreticky mohli odposlouchávat mikrofon a sledovat obrazovku počítače napadených uživatelů bez jejich vědomí, přes internet získat kontrolu nad počítači, případně distribuovat škodlivý software.

„Nakonec jsme se zaměřili na zabezpečení samotné virtuální místnosti. Odhalili jsme slabinu, která umožňovala být ve virtuálním prostoru neviditelný. Dále se nám podařilo zjistit, jak přistoupit do soukromých uzavřených místností. Spojením těchto dvou zjištění vzniká nový typ útoku nazvaný Man-In-The-Room,“ popsal Vondráček.

Potenciální útočník tak byl teoreticky schopen vstoupit do libovolné, i uzavřené soukromé místnosti, tajně pozorovat a poslouchat. S ideou útoku Man-In-The-Room přišel vedoucí výzkumné skupiny Ibrahim Baggili. Vondráček pak zjistil, jak nápad realizovat, a úspěšně provedl ukázkový útok.

Námět pro článek i diplomku

Tým nalezl také bezpečnostní chybu v ještě více využívané platformě Unity, která umožňuje vytváření her a aplikací mimo jiné i pro virtuální realitu. Chyba v Unity tak mohla mít vliv na další aplikace postavené na této platformě.

Slabiny v Bigscreen i Unity jsou už díky upozornění výzkumného týmu opravené. Vondráček o výzkumu píše diplomovou práci společně s vědeckým článkem a rozhoduje se nad doktorským studiem.

Výběr redakce

Aktuálně z rubriky Věda

NASA: Části mexického hlavního města se propadají o dva centimetry měsíčně

Některé části mexického hlavního města Mexico City se propadají o více než dva centimetry měsíčně, uvedl americký Národní úřad pro letectví a vesmír (NASA) s odkazem na nové měření z vesmíru.
před 7 hhodinami

Vědci popsali nejdelšího dinosaura jihovýchodní Asie. Je větší než tyrannosaurus

Výzkumníci v Thajsku identifikovali dosud neznámý druh dinosaura. Byl největší v jihovýchodní Asii a vážil přibližně tolik jako čtyři sloni afričtí. O poznatcích publikovaných ve vědeckém časopisu Scientific Reports informovala americká veřejnoprávní rozhlasová stanice NPR.
před 16 hhodinami

Před dvaceti lety varoval Al Gore svět před klimatickou krizí

Před dvaceti lety vstoupil do kin dokument, který zásadně proměnil veřejnou debatu o změně klimatu. Snímek An Inconvenient Truth („Nepříjemná pravda“) s bývalým americkým viceprezidentem Alem Gorem v hlavní roli se v roce 2006 stal globálním fenoménem. Pro miliony lidí šlo o první setkání s představou, že klimatická změna není vzdáleným problémem budoucnosti, ale procesem probíhajícím právě teď. O dvě dekády později se ale nabízí otázka: Jak dobře film obstál ve světle aktuálních poznatků?
16. 5. 2026

V prvním kole přijímacích zkoušek na střední školy uspělo více zájemců než vloni

V prvním kole přijímacích zkoušek na střední školy uspělo 93,3 procenta žáků, kteří se hlásili z devátých tříd základních škol. Je to podobně jako loni, kdy jich podle aktualizovaných dat bylo 92,9 procenta, informovala v pátek v tiskové zprávě státní organizace Cermat. Do čtyřletých a kratších oborů letos školy přijaly 89,8 procenta uchazečů. Je to více než v roce 2025, kdy bylo podle aktualizovaných dat Cermatu přijato 87,9 procenta uchazečů.
15. 5. 2026Aktualizováno15. 5. 2026

Restaurování hrobek v egyptském Luxoru odhalilo malby z 18. dynastie

Po dokončení restaurátorských prací v hrobce Samuta v nekropoli El Chocha na západním břehu Nilu v Luxoru se znovu objevilo několik staroegyptských maleb. Fresky na stěnách komplexu zachycují výjevy z každodenního života, pohřebních rituálů i náboženské motivy egyptské civilizace z doby před zhruba 3500 lety.
15. 5. 2026

Obavy z hantaviru zesiluje zkušenost s pandemií covidu-19, upozorňují experti

„Kolektivní pandemická paměť“ vyvolává ve společnosti obavy spíše kvůli vzpomínkám na to, co se stalo, než kvůli skutečné situaci. Odborníci na sociologii a psychologii vysvětlují, jak vzniká někdy iracionální strach, a varují před dalším velkým „virem“ – dezinformacemi.
15. 5. 2026
Doporučujeme

Voda na měsících Jupiteru a Saturnu mrzne do podoby štrůdlu, popsali čeští vědci

Dvojice českých geofyziků ve spolupráci se zahraničními vědci provedla originální experiment. Pokusila se v něm vytvořit podmínky, které panují na měsících Europa a Enceladus. A zjistit tak, jak vypadá ledová krusta, která pokrývá oceány v místech, kde by mohl být život a jež chce lidstvo zkoumat. Závěry pokusu jsou varováním pro mise, které by na měsících Jupiteru a Saturnu měly v budoucnu přistát.
15. 5. 2026

Řada zvířat využívá město pravidelně, mimo pozornost lidí, ukázal výzkum

Soužití lidí a volně žijících zvířat ve městech se neodehrává náhodně, ale řídí se jasnými zákonitostmi. Ukázal to tříletý výzkum brněnských vědců, kteří sledovali pohyb zvířat v městském prostředí. Nově vzniklá databáze má pomoci například s prevencí škod způsobených přemnoženými divokými prasaty. V jihomoravské metropoli jich je aktuálně přes tři stovky.
15. 5. 2026
Načítání...