Brněnský student našel chyby v programech pro virtuální realitu. Pomohl tak předejít útokům

Student brněnské techniky Martin Vondráček se při pobytu ve Spojených státech podílel na odhalení bezpečnostních chyb v aplikacích pro virtuální realitu. Výzkumníci na zjištěné slabiny upozornili vývojáře, chyby se tak podařilo napravit, a tím předejít potenciálním útokům. Hackeři se teoreticky mohli nepozorovaně dostat do soukromých místností ve virtuální realitě.

„Můžeme to přirovnat k neviditelnému plášti ze série Harry Potter,“ řekl Vondráček, který na Fakultě informačních technologií Vysokého učení technického v Brně dokončuje magisterské studium.

Loni v létě se student tři měsíce věnoval výzkumu na University of New Haven. S kolegy se tam zabýval počítačovou bezpečností populárních technologií pro virtuální realitu, která se v současnosti využívá nejen k zábavě a setkávání na dálku, ale také pro práci a firemní jednání ve virtuálních místnostech.

Zadní vrátka ve virtuální realitě

V široce používaném systému pro virtuální realitu Bigscreen objevila výzkumná skupina slabiny. Potenciální hackeři by teoreticky mohli odposlouchávat mikrofon a sledovat obrazovku počítače napadených uživatelů bez jejich vědomí, přes internet získat kontrolu nad počítači, případně distribuovat škodlivý software.

„Nakonec jsme se zaměřili na zabezpečení samotné virtuální místnosti. Odhalili jsme slabinu, která umožňovala být ve virtuálním prostoru neviditelný. Dále se nám podařilo zjistit, jak přistoupit do soukromých uzavřených místností. Spojením těchto dvou zjištění vzniká nový typ útoku nazvaný Man-In-The-Room,“ popsal Vondráček.

Potenciální útočník tak byl teoreticky schopen vstoupit do libovolné, i uzavřené soukromé místnosti, tajně pozorovat a poslouchat. S ideou útoku Man-In-The-Room přišel vedoucí výzkumné skupiny Ibrahim Baggili. Vondráček pak zjistil, jak nápad realizovat, a úspěšně provedl ukázkový útok.

Námět pro článek i diplomku

Tým nalezl také bezpečnostní chybu v ještě více využívané platformě Unity, která umožňuje vytváření her a aplikací mimo jiné i pro virtuální realitu. Chyba v Unity tak mohla mít vliv na další aplikace postavené na této platformě.

Slabiny v Bigscreen i Unity jsou už díky upozornění výzkumného týmu opravené. Vondráček o výzkumu píše diplomovou práci společně s vědeckým článkem a rozhoduje se nad doktorským studiem.

Výběr redakce

Aktuálně z rubriky Věda

„Dosud nepoznaná“ teplota Středozemního moře může ovlivnit i Česko

Středozemní moře dosahuje mimořádných teplot. Na většině míst přesáhla voda 25 stupňů Celsia, u Baleár překonává současný stav dlouhodobý průměr o pět až šest stupňů. Přináší to řadu problémů – od častějších bouří a povodní až po poškození mořských ekosystémů.
před 7 hhodinami

Vyrobí elektřiny jako devatenáct Temelínů. Čína vybuduje megapřehradu v Tibetu

Čínský premiér Li Čchiang tento týden oznámil začátek stavby největší vodní elektrárny na světě. Obří vodní dílo vyroste na východním okraji tibetské náhorní plošiny a podle odhadů vyjde na 170 miliard dolarů (3,6 bilionu korun), uvedla agentura Reuters s odvoláním na státní tiskovou agenturu Nová Čína. Má vyrábět třikrát víc elektřiny než známá nádrž Tři soutěsky.
před 8 hhodinami

Část mladých si raději povídá s AI než s vrstevníky

S diskusními chatboty už má zkušenost většina mladých lidí, zejména těch nejmladších dospívajících. Debaty se stroji jsou pro ně stejně přirozené jako ty s lidmi. A pro významnou část z nich dokonce příjemnější.
před 11 hhodinami

Pozdní večeře může škodit. Biologické hodiny v mozku se přizpůsobují času jídla

Biologické hodiny v části mozku zvané choroidní plexus, která se podílí na tvorbě mozkomíšního moku, se přizpůsobují nejen podle světla, ale také podle doby příjmu potravy. Ukázal to nový výzkum vědců z Fyziologického ústavu Akademie věd ČR.
před 12 hhodinami

Rostoucí počet kosmických letů zpomaluje „hojení“ ozonové vrstvy

V současnosti startuje do vesmíru více raket než kdy dříve. Podle nové studie by to mohlo zpomalit obnovu životně důležité ozonové vrstvy. Problém je podle vědců zcela reálný a současně podceňovaný – zároveň ale řešitelný.
před 16 hhodinami

Brněnští archeologové našli bronzové brnění z dob Trojské války

Muzeum města Brna zveřejnilo unikátní archeologický nález z mladší doby bronzové, tedy z časů bájné Trojské války. Torzo bronzové zbroje tvořilo součást pokladu objeveného na utajeném místě na jižní Moravě díky spolupráci archeologů a veřejnosti. Odborníci už dokončili analýzu cenného zlomku a muzeum připravuje jeho veřejnou prezentaci.
21. 7. 2025

Plnohodnotné mléko bez krav se blíží. Vědci učí bakterie, jak ho vyrábět

Mléčné výrobky jsou jedním ze základů lidského stravování. Jenže jejich produkce je značně náročná – na energie, vodu i zemědělskou půdu. Věda tak hledá alternativu. A vypadá to, že by ji mohly nabídnout mikroorganismy.
21. 7. 2025

USA mohou přijít o observatoře na měření oxidu uhličitého, Trump s nimi nepočítá

Místo, které dalo světu důkaz, že klimatická změna je spojená s lidskou aktivitou, může zaniknout. Administrativa prezidenta USA Donalda Trumpa totiž už podle všeho nepočítá s dalším financováním observatoře na sopce Mauna Loa na Havaji.
21. 7. 2025
Načítání...