Brněnský student našel chyby v programech pro virtuální realitu. Pomohl tak předejít útokům

Student brněnské techniky Martin Vondráček se při pobytu ve Spojených státech podílel na odhalení bezpečnostních chyb v aplikacích pro virtuální realitu. Výzkumníci na zjištěné slabiny upozornili vývojáře, chyby se tak podařilo napravit, a tím předejít potenciálním útokům. Hackeři se teoreticky mohli nepozorovaně dostat do soukromých místností ve virtuální realitě.

„Můžeme to přirovnat k neviditelnému plášti ze série Harry Potter,“ řekl Vondráček, který na Fakultě informačních technologií Vysokého učení technického v Brně dokončuje magisterské studium.

Loni v létě se student tři měsíce věnoval výzkumu na University of New Haven. S kolegy se tam zabýval počítačovou bezpečností populárních technologií pro virtuální realitu, která se v současnosti využívá nejen k zábavě a setkávání na dálku, ale také pro práci a firemní jednání ve virtuálních místnostech.

Zadní vrátka ve virtuální realitě

V široce používaném systému pro virtuální realitu Bigscreen objevila výzkumná skupina slabiny. Potenciální hackeři by teoreticky mohli odposlouchávat mikrofon a sledovat obrazovku počítače napadených uživatelů bez jejich vědomí, přes internet získat kontrolu nad počítači, případně distribuovat škodlivý software.

„Nakonec jsme se zaměřili na zabezpečení samotné virtuální místnosti. Odhalili jsme slabinu, která umožňovala být ve virtuálním prostoru neviditelný. Dále se nám podařilo zjistit, jak přistoupit do soukromých uzavřených místností. Spojením těchto dvou zjištění vzniká nový typ útoku nazvaný Man-In-The-Room,“ popsal Vondráček.

Potenciální útočník tak byl teoreticky schopen vstoupit do libovolné, i uzavřené soukromé místnosti, tajně pozorovat a poslouchat. S ideou útoku Man-In-The-Room přišel vedoucí výzkumné skupiny Ibrahim Baggili. Vondráček pak zjistil, jak nápad realizovat, a úspěšně provedl ukázkový útok.

Námět pro článek i diplomku

Tým nalezl také bezpečnostní chybu v ještě více využívané platformě Unity, která umožňuje vytváření her a aplikací mimo jiné i pro virtuální realitu. Chyba v Unity tak mohla mít vliv na další aplikace postavené na této platformě.

Slabiny v Bigscreen i Unity jsou už díky upozornění výzkumného týmu opravené. Vondráček o výzkumu píše diplomovou práci společně s vědeckým článkem a rozhoduje se nad doktorským studiem.

Výběr redakce

Aktuálně z rubriky Věda

„První Evropané“ byli kanibalové, ale nejedli jen děti, naznačuje výzkum

Nové archeologické objevy ve Španělsku prokázaly, že první zástupci rodu Homo, kteří osídlili Evropu, sice byli kanibalové, ale ne kanibalové, kteří by konzumovali jenom dětské maso.
před 3 hhodinami

Teplotní rekordy v pátek padly na dvou třetinách stanic

Současná vlna veder přinesla do Česka i v pátek vysoké a mnohde rekordní teploty. Už kolem poledne přepsalo teplotní rekord pět stanic. Celkově během dne padl rekord pro poslední červencový den na 108 ze 171 stanic, které fungují alespoň třicet let. Pětina stanic pak má nové maximum pro celý červenec, a na pěti procentech padl dokonce absolutní rekord pro celý rok. Nejvíce naměřili v Plzni-Bolevci, kde bylo 39,4 stupně Celsia.
včeraAktualizovánopřed 16 hhodinami

Maďarsko se chystá na úplné odstavení své jediné jaderné elektrárny

Maďarská jaderná elektrárna Paks zatím kvůli nízkému průtoku Dunaje pokračuje v produkci energie zhruba v polovičním objemu, než je běžné. Podle agentury MTI to v pátek uvedl premiér Péter Magyar, který ve čtvrtek avizoval brzkou úplnou odstávku elektrárny. Problémy s výrobou energie kvůli suchu hlásí i Rumunsko. Za současný pokles vody v Dunaji může podle médií kombinace dlouhodobého sucha a letní vlny veder.
včera v 12:25

AI od Anthropicu se při testech nabourala do systémů tří firem

Několik týdnů po hackerském útoku modelu umělé inteligence (AI) společnosti OpenAI, vývojáře ChatGPT, její konkurent Anthropic přiznal, že se mu stalo něco podobného. Při testování umělá inteligence Anthropicu neplánovaně vnikla do počítačových systémů tří firem, uvedla na svém blogu společnost. Skutečnost, že se model AI při testu z vlastní iniciativy stal hackerem byla považována za bezprecedentní incident a varovný signál pro technologický průmysl, nyní je však jasné, že to nebyl ojedinělý případ, upozornila agentura DPA.
včera v 10:31

Evropský pohled

ČT24 každý den vybírá z obsahu publikovaného evropskými veřejnými médii, členy Eurovize.