Brněnský student našel chyby v programech pro virtuální realitu. Pomohl tak předejít útokům

Student brněnské techniky Martin Vondráček se při pobytu ve Spojených státech podílel na odhalení bezpečnostních chyb v aplikacích pro virtuální realitu. Výzkumníci na zjištěné slabiny upozornili vývojáře, chyby se tak podařilo napravit, a tím předejít potenciálním útokům. Hackeři se teoreticky mohli nepozorovaně dostat do soukromých místností ve virtuální realitě.

„Můžeme to přirovnat k neviditelnému plášti ze série Harry Potter,“ řekl Vondráček, který na Fakultě informačních technologií Vysokého učení technického v Brně dokončuje magisterské studium.

Loni v létě se student tři měsíce věnoval výzkumu na University of New Haven. S kolegy se tam zabýval počítačovou bezpečností populárních technologií pro virtuální realitu, která se v současnosti využívá nejen k zábavě a setkávání na dálku, ale také pro práci a firemní jednání ve virtuálních místnostech.

Zadní vrátka ve virtuální realitě

V široce používaném systému pro virtuální realitu Bigscreen objevila výzkumná skupina slabiny. Potenciální hackeři by teoreticky mohli odposlouchávat mikrofon a sledovat obrazovku počítače napadených uživatelů bez jejich vědomí, přes internet získat kontrolu nad počítači, případně distribuovat škodlivý software.

„Nakonec jsme se zaměřili na zabezpečení samotné virtuální místnosti. Odhalili jsme slabinu, která umožňovala být ve virtuálním prostoru neviditelný. Dále se nám podařilo zjistit, jak přistoupit do soukromých uzavřených místností. Spojením těchto dvou zjištění vzniká nový typ útoku nazvaný Man-In-The-Room,“ popsal Vondráček.

Potenciální útočník tak byl teoreticky schopen vstoupit do libovolné, i uzavřené soukromé místnosti, tajně pozorovat a poslouchat. S ideou útoku Man-In-The-Room přišel vedoucí výzkumné skupiny Ibrahim Baggili. Vondráček pak zjistil, jak nápad realizovat, a úspěšně provedl ukázkový útok.

Námět pro článek i diplomku

Tým nalezl také bezpečnostní chybu v ještě více využívané platformě Unity, která umožňuje vytváření her a aplikací mimo jiné i pro virtuální realitu. Chyba v Unity tak mohla mít vliv na další aplikace postavené na této platformě.

Slabiny v Bigscreen i Unity jsou už díky upozornění výzkumného týmu opravené. Vondráček o výzkumu píše diplomovou práci společně s vědeckým článkem a rozhoduje se nad doktorským studiem.

Výběr redakce

Aktuálně z rubriky Věda

Nejdřív nevěřili, že ji vyprostí. Experti popsali záchranu relikvie z betonu

Přes šestnáct hodin trvalo restaurátorům Blance Valchářové a Michalu Velíškovi lebku svaté Zdislavy vyprostit z betonu, do kterého ji zalil zloděj. Relikvii ukradl z baziliky v Jablonném v Podještědí na Liberecku v úterý 12. května večer a chtěl ji pohřbít do řeky. V tom mu zabránil rychlý zásah policie. Očištěnou a zrestaurovanou lebku v sobotu restaurátoři předali arcibiskupovi Stanislavu Přibylovi při hlavní mši na Zdislavské pouti v Jablonném.
před 12 hhodinami

Na Mostecku vědci vysazují trávu s výhřevností uhlí

Travinu, která je schopna rychle růst i na kontaminovaných a na živiny chudých půdách, vysazuje tým vědců v okolí bývalého lomu ČSA na Mostecku. Z ozdobnice obrovské lze získat biomasu, která má výhřevnost srovnatelnou s hnědým uhlím.
před 19 hhodinami

Raketa společnosti Blue Origin explodovala při testu na startovací rampě

Raketa New Glenn společnosti Blue Origin miliardáře Jeffa Bezose explodovala při testu na startovací rampě, informují tiskové agentury. Veškerý personál je v bezpečí, ujistil Bezos s tím, že je ještě příliš brzy na zjištění, co se pokazilo. K výbuchu došlo ještě na startovací rampě, což je podle experta pro firmu o to závažnější.
29. 5. 2026Aktualizováno29. 5. 2026

Hurikánová sezona bude letos zřejmě slabší, stoupá hrozba tajfunů

S červnem začíná hurikánová sezona v Atlantiku. Oblast tropického oceánu, která je klíčová pro vývoj hurikánů, je teď sice nadprůměrně teplá, přesto meteorologové z amerického NOAA (Národního úřadu pro oceány a atmosféru) letos očekávají spíše klidnější průběh. Silné by naopak mohly být tajfuny v Pacifiku.
29. 5. 2026

AI pomohla rozluštit vatikánskou Borgovu šifru i další staré texty

Umělá inteligence (AI) pomáhá historikům odhalovat tajemství stovky let starých šifer ukrytých v archivech a knihovnách po celém světě. Díky novým algoritmům se daří rozluštit staré texty, které byly dosud nečitelné, a nahlédnout tak do světa tajných lékařských receptů, milostných dopisů i politických intrik, píše britská stanice BBC.
29. 5. 2026

Evropa se otepluje dvakrát rychleji než průměr světa. Současná vedra jsou dokladem

V Evropě tento týden padly teplotní rekordy mimo jiné ve Velké Británii, Irsku a Francii. Za horkem, které se obvykle vyskytuje až na vrcholu léta, stojí takzvaná „teplotní kopule“ teplého vzduchu ze severní Afriky, která se ocitla uvězněná pod tlakovou výší nad západní Evropou. A vliv má i fakt, že Evropa se otepluje výrazně rychleji než zbytek planety – každá další vlna veder je tak vzhledem k tomuto vyššímu základu intenzivnější.
29. 5. 2026

Komáři se umí naučit, že repelent znamená večeři, naznačuje studie

Skupina francouzských vědců popsala v odborném časopise Journal of Experimental Biology, že komáři přenášející žlutou zimnici se mohou naučit spojovat vůni nejpoužívanějšího repelentu s potravou. To znamená, že by mohli být ochotnější sát krev lidí, kteří repelent používají.
28. 5. 2026

V Brně ukazují pravěké rytiny a nové nálezy

Moravské zemské muzeum vystavilo v Pavilonu Anthropos nejvýznamnější nálezy svých archeologů z posledních deseti let. Dominuje rytina mamuta a koně na říčním valounu stará až patnáct tisíc let.
28. 5. 2026
Načítání...