Brněnský student našel chyby v programech pro virtuální realitu. Pomohl tak předejít útokům

Student brněnské techniky Martin Vondráček se při pobytu ve Spojených státech podílel na odhalení bezpečnostních chyb v aplikacích pro virtuální realitu. Výzkumníci na zjištěné slabiny upozornili vývojáře, chyby se tak podařilo napravit, a tím předejít potenciálním útokům. Hackeři se teoreticky mohli nepozorovaně dostat do soukromých místností ve virtuální realitě.

„Můžeme to přirovnat k neviditelnému plášti ze série Harry Potter,“ řekl Vondráček, který na Fakultě informačních technologií Vysokého učení technického v Brně dokončuje magisterské studium.

Loni v létě se student tři měsíce věnoval výzkumu na University of New Haven. S kolegy se tam zabýval počítačovou bezpečností populárních technologií pro virtuální realitu, která se v současnosti využívá nejen k zábavě a setkávání na dálku, ale také pro práci a firemní jednání ve virtuálních místnostech.

Zadní vrátka ve virtuální realitě

V široce používaném systému pro virtuální realitu Bigscreen objevila výzkumná skupina slabiny. Potenciální hackeři by teoreticky mohli odposlouchávat mikrofon a sledovat obrazovku počítače napadených uživatelů bez jejich vědomí, přes internet získat kontrolu nad počítači, případně distribuovat škodlivý software.

„Nakonec jsme se zaměřili na zabezpečení samotné virtuální místnosti. Odhalili jsme slabinu, která umožňovala být ve virtuálním prostoru neviditelný. Dále se nám podařilo zjistit, jak přistoupit do soukromých uzavřených místností. Spojením těchto dvou zjištění vzniká nový typ útoku nazvaný Man-In-The-Room,“ popsal Vondráček.

Potenciální útočník tak byl teoreticky schopen vstoupit do libovolné, i uzavřené soukromé místnosti, tajně pozorovat a poslouchat. S ideou útoku Man-In-The-Room přišel vedoucí výzkumné skupiny Ibrahim Baggili. Vondráček pak zjistil, jak nápad realizovat, a úspěšně provedl ukázkový útok.

Námět pro článek i diplomku

Tým nalezl také bezpečnostní chybu v ještě více využívané platformě Unity, která umožňuje vytváření her a aplikací mimo jiné i pro virtuální realitu. Chyba v Unity tak mohla mít vliv na další aplikace postavené na této platformě.

Slabiny v Bigscreen i Unity jsou už díky upozornění výzkumného týmu opravené. Vondráček o výzkumu píše diplomovou práci společně s vědeckým článkem a rozhoduje se nad doktorským studiem.

Výběr redakce

Aktuálně z rubriky Věda

Schránku s pokladem našli mezi kameny, teď si turisté rozdělí štědré nálezné

Královéhradecký kraj vyplatí 11,7 milionu korun dvěma turistům, kteří loni nedaleko Dvora Králové nad Labem na úbočí kopce Zvičina našli zlatý poklad. Téměř šest set mincí a šperků vážilo přes pět kilogramů, podle dosavadních zjištění zlato někdo do země ukryl zřejmě v období druhé světové války. Nález zpracovávají konzervátoři, koncem roku si ho bude moci prohlédnout veřejnost. Podle odhadů jsou v tuzemsku celkem až desetitisíce amatérských hledačů, s nimiž spolupracují i profesionálové.
před 13 hhodinami

USA nechaly přivřít „oko NATO na obloze“ pro Blízký východ

Přední americká firma Planet Labs zabývající se satelitními snímky na žádost Washingtonu omezila na neurčito přístup k fotografiím z Íránu a velké části Blízkého východu. Opatření ztěžuje práci humanitárním skupinám a novinářům, kteří se snaží ověřovat informace na místě. Určitou míru kontroly naznačily i další americké společnosti. USA už dekády omezují snímky z Izraele a palestinských území.
včera v 16:47

Do roku 2050 budou mít metabolické onemocnění jater téměř dvě miliardy lidí, uvádí studie

Onemocnění jater spojené s poruchou metabolismu (MASLD), při němž se v játrech hromadí tuk, bylo diagnostikováno u 1,3 miliardy lidí. Studie zveřejněná ve vědeckém časopise The Lancet uvádí, že do roku 2050 bude metabolickými onemocněními jater postiženo 1,8 miliardy lidí, což představuje nárůst o 42 procent oproti roku 2023.
včera v 16:39

Pravěké ženy jedly mnohem méně masa než muži. Vědci zkoumají proč

Nový výzkum poprvé popsal na velkém vzorku kostí pravěkých Evropanů, jak zásadní byl rozdíl v konzumaci masa mezi muži a ženami, přičemž archeologové prozkoumali dobu deseti tisíc let.
včera v 12:02
Načítání...