Brněnský student našel chyby v programech pro virtuální realitu. Pomohl tak předejít útokům

Student brněnské techniky Martin Vondráček se při pobytu ve Spojených státech podílel na odhalení bezpečnostních chyb v aplikacích pro virtuální realitu. Výzkumníci na zjištěné slabiny upozornili vývojáře, chyby se tak podařilo napravit, a tím předejít potenciálním útokům. Hackeři se teoreticky mohli nepozorovaně dostat do soukromých místností ve virtuální realitě.

„Můžeme to přirovnat k neviditelnému plášti ze série Harry Potter,“ řekl Vondráček, který na Fakultě informačních technologií Vysokého učení technického v Brně dokončuje magisterské studium.

Loni v létě se student tři měsíce věnoval výzkumu na University of New Haven. S kolegy se tam zabýval počítačovou bezpečností populárních technologií pro virtuální realitu, která se v současnosti využívá nejen k zábavě a setkávání na dálku, ale také pro práci a firemní jednání ve virtuálních místnostech.

Zadní vrátka ve virtuální realitě

V široce používaném systému pro virtuální realitu Bigscreen objevila výzkumná skupina slabiny. Potenciální hackeři by teoreticky mohli odposlouchávat mikrofon a sledovat obrazovku počítače napadených uživatelů bez jejich vědomí, přes internet získat kontrolu nad počítači, případně distribuovat škodlivý software.

„Nakonec jsme se zaměřili na zabezpečení samotné virtuální místnosti. Odhalili jsme slabinu, která umožňovala být ve virtuálním prostoru neviditelný. Dále se nám podařilo zjistit, jak přistoupit do soukromých uzavřených místností. Spojením těchto dvou zjištění vzniká nový typ útoku nazvaný Man-In-The-Room,“ popsal Vondráček.

Potenciální útočník tak byl teoreticky schopen vstoupit do libovolné, i uzavřené soukromé místnosti, tajně pozorovat a poslouchat. S ideou útoku Man-In-The-Room přišel vedoucí výzkumné skupiny Ibrahim Baggili. Vondráček pak zjistil, jak nápad realizovat, a úspěšně provedl ukázkový útok.

Námět pro článek i diplomku

Tým nalezl také bezpečnostní chybu v ještě více využívané platformě Unity, která umožňuje vytváření her a aplikací mimo jiné i pro virtuální realitu. Chyba v Unity tak mohla mít vliv na další aplikace postavené na této platformě.

Slabiny v Bigscreen i Unity jsou už díky upozornění výzkumného týmu opravené. Vondráček o výzkumu píše diplomovou práci společně s vědeckým článkem a rozhoduje se nad doktorským studiem.

Výběr redakce

Aktuálně z rubriky Věda

Africké kolonie tučňáků se za sotva dekádu zmenšily o 95 procent

Kde se ještě před dvěma dekádami rozléhalo kejhání desítek tisíc tučňáků, panuje dnes ticho. Ptáci většinou vyhladověli k smrti. Stalo se to poté, co u břehů Jižní Afriky, kde žili, zmizely sardinky.
před 8 hhodinami

Česko je na prahu chřipkové epidemie

Tuzemsko stojí podle hlavní hygieničky Barbory Mackové na prahu chřipkové epidemie. Podle dat za minulý týden přibylo v Česku od týdne předchozího nemocných asi o šestinu, roste zejména počet nemocných dětí ve školním věku. Mezi různými infekcemi dýchacích cest se zvýšil podíl chřipky, pacientů za týden přibylo skoro o třetinu, uvedl Státní zdravotní ústav (SZÚ).
včeraAktualizovánopřed 8 hhodinami

Británie a Španělsko kvůli nebývale silné chřipkové vlně doporučují roušky

Letos přišla do západní Evropy chřipková epidemie dříve a silněji než v minulých letech. Navíc ji tvoří kmen viru, který je spíše vzácnější, takže proti němu hůř chrání protilátky z očkování i prodělání nemoci v minulosti.
před 9 hhodinami

Večer ho přemalovali, ráno tam byl zas. Lennonova pomníku se komunisté báli

Místem jedněch z prvních protirežimních akcí v komunistickém Československu, které předznamenaly listopad 1989, byla i takzvaná Lennonova zeď. Ta v Praze na Velkopřevorském náměstí vznikla několik dnů poté, co se před 45 lety v New Yorku poblíž Central Parku ozvalo pět výstřelů. Duševně nemocný Mark Chapman tam 8. prosince 1980 před jedenáctou hodinou večer postřelil hudebníka Johna Lennona. Bývalý člen skupiny Beatles pak během několika minut zemřel. Po celém světě se následně zvedla mohutná vlna piety, která se přelila až do mírových happeningů.
před 13 hhodinami

Do Lužických hor se vrátily divoké kočky. Fotopasti ukázaly koťata

Vzácné kočky divoké už zase žijí v Lužických horách. Že se tam úspěšně usadily, prokazují nejen genetické analýzy z odebraných vzorků srsti a trusu, ale také fotopasti Hnutí Duha, které odhalily jejich mláďata.
před 13 hhodinami

Nanotyrannus nebyl jen mladý T. rex, definitivně potvrdili vědci

Vědci desetiletí debatovali o tom, zda masožravý dinosaurus Nanotyrannus nebyl ve skutečnosti jen mladým jedincem druhu Tyrannosaurus rex. Zdá se však, že během pěti týdnů byla tato záležitost definitivně vyřešena dvěma novými studiemi. Ty ukazují, že Nanotyrannus se od Tyranosaura rexe značně lišil.
před 15 hhodinami

Čeští vědci by si měli více věřit, zaznělo v Událostech, komentářích z ekonomiky

České start-upy i zavedené společnosti vyvíjejí špičkové technologie, se kterými jsou úspěšné v tuzemsku i na mezinárodním poli. Stát se je snaží motivovat přímo prostřednictvím různých dotací, ale i nepřímo skrze daňové odpočty na výzkum a vývoj. Navzdory tomu se česká ekonomika v takzvaném indexu inovativnosti spíše propadá. O příčinách poklesu a možnostech zlepšení v Událostech, komentářích z ekonomiky debatovali výzkumnice z Technické univerzity Liberec Markéta Hujerová, výkonná ředitelka Czechitas Senta Čermáková a hlavní ekonom ČSOB Jan Bureš. Debatou provázely Vanda Kofroňová a Tereza Gleichová.
7. 12. 2025

Vědci chtějí změnit jeden z nejnepříjemnějších zvuků na světě

Zvuk zubní vrtačky je tak nepříjemný, že může lidi od návštěvy dentisty odradit, upozorňují vědci. Hledají proto cestu, jak tento problém alespoň zmenšit.
7. 12. 2025
Načítání...