Brněnský student našel chyby v programech pro virtuální realitu. Pomohl tak předejít útokům

Student brněnské techniky Martin Vondráček se při pobytu ve Spojených státech podílel na odhalení bezpečnostních chyb v aplikacích pro virtuální realitu. Výzkumníci na zjištěné slabiny upozornili vývojáře, chyby se tak podařilo napravit, a tím předejít potenciálním útokům. Hackeři se teoreticky mohli nepozorovaně dostat do soukromých místností ve virtuální realitě.

„Můžeme to přirovnat k neviditelnému plášti ze série Harry Potter,“ řekl Vondráček, který na Fakultě informačních technologií Vysokého učení technického v Brně dokončuje magisterské studium.

Loni v létě se student tři měsíce věnoval výzkumu na University of New Haven. S kolegy se tam zabýval počítačovou bezpečností populárních technologií pro virtuální realitu, která se v současnosti využívá nejen k zábavě a setkávání na dálku, ale také pro práci a firemní jednání ve virtuálních místnostech.

Zadní vrátka ve virtuální realitě

V široce používaném systému pro virtuální realitu Bigscreen objevila výzkumná skupina slabiny. Potenciální hackeři by teoreticky mohli odposlouchávat mikrofon a sledovat obrazovku počítače napadených uživatelů bez jejich vědomí, přes internet získat kontrolu nad počítači, případně distribuovat škodlivý software.

„Nakonec jsme se zaměřili na zabezpečení samotné virtuální místnosti. Odhalili jsme slabinu, která umožňovala být ve virtuálním prostoru neviditelný. Dále se nám podařilo zjistit, jak přistoupit do soukromých uzavřených místností. Spojením těchto dvou zjištění vzniká nový typ útoku nazvaný Man-In-The-Room,“ popsal Vondráček.

Potenciální útočník tak byl teoreticky schopen vstoupit do libovolné, i uzavřené soukromé místnosti, tajně pozorovat a poslouchat. S ideou útoku Man-In-The-Room přišel vedoucí výzkumné skupiny Ibrahim Baggili. Vondráček pak zjistil, jak nápad realizovat, a úspěšně provedl ukázkový útok.

Námět pro článek i diplomku

Tým nalezl také bezpečnostní chybu v ještě více využívané platformě Unity, která umožňuje vytváření her a aplikací mimo jiné i pro virtuální realitu. Chyba v Unity tak mohla mít vliv na další aplikace postavené na této platformě.

Slabiny v Bigscreen i Unity jsou už díky upozornění výzkumného týmu opravené. Vondráček o výzkumu píše diplomovou práci společně s vědeckým článkem a rozhoduje se nad doktorským studiem.

Výběr redakce

Aktuálně z rubriky Věda

Alternativní Nobelovy ceny končí v USA. Míří do země, která dala světu Einsteina a kukačky

Udělování humoristických Ig Nobelových cen se po více než třiceti letech přesune ze Spojených států do Švýcarska. Zakladatel akce Marc Abrahams už totiž nepovažuje USA za bezpečnou zemi pro hosty cen. Abrahams uvedl, že za rozhodnutím stojí vývoj ve Spojených státech za poslední rok, což odpovídá návratu Donalda Trumpa do Bílého domu.
před 6 hhodinami

Déšť jako zbraň. Vojenská meteorologie je pro moderní války zásadní

Vliv meteorologie na vojenské konflikty je zásadní, ale veřejností mnohdy podceňovaný. Přitom bez špičkové předpovědi počasí se nedá žádný moderní konflikt vyhrát.
včera v 14:26

Čeští vědci využívají AI k hledání „překlepů“ v mozku

Najít v mozku drobné problémy, které mohou jednou přerůst třeba v Alzheimerovu chorobu, to je cílem výzkumu Milana Němého z ČVUT. Využití při tom má umělá inteligence.
včera v 10:43

Mise Artemis pro přistání na Měsíci může mít zásadní problémy, varuje inspektor

NASA nedávno změnila své plány ohledně mise na Měsíc. Stále ale doufá, že tam do roku 2028 její astronauti přistanou. Teď se objevila další překážka – podle zprávy kontrolního orgánu by let byl spojený s riziky pro bezpečnost posádky. Ve čtvrtek večer pak NASA informovala, že start mise Artemis II, při které astronauti obletí Měsíc, by mohl proběhnout 1. dubna.
12. 3. 2026Aktualizováno12. 3. 2026
Načítání...