Brněnský student našel chyby v programech pro virtuální realitu. Pomohl tak předejít útokům

Student brněnské techniky Martin Vondráček se při pobytu ve Spojených státech podílel na odhalení bezpečnostních chyb v aplikacích pro virtuální realitu. Výzkumníci na zjištěné slabiny upozornili vývojáře, chyby se tak podařilo napravit, a tím předejít potenciálním útokům. Hackeři se teoreticky mohli nepozorovaně dostat do soukromých místností ve virtuální realitě.

„Můžeme to přirovnat k neviditelnému plášti ze série Harry Potter,“ řekl Vondráček, který na Fakultě informačních technologií Vysokého učení technického v Brně dokončuje magisterské studium.

Loni v létě se student tři měsíce věnoval výzkumu na University of New Haven. S kolegy se tam zabýval počítačovou bezpečností populárních technologií pro virtuální realitu, která se v současnosti využívá nejen k zábavě a setkávání na dálku, ale také pro práci a firemní jednání ve virtuálních místnostech.

Zadní vrátka ve virtuální realitě

V široce používaném systému pro virtuální realitu Bigscreen objevila výzkumná skupina slabiny. Potenciální hackeři by teoreticky mohli odposlouchávat mikrofon a sledovat obrazovku počítače napadených uživatelů bez jejich vědomí, přes internet získat kontrolu nad počítači, případně distribuovat škodlivý software.

„Nakonec jsme se zaměřili na zabezpečení samotné virtuální místnosti. Odhalili jsme slabinu, která umožňovala být ve virtuálním prostoru neviditelný. Dále se nám podařilo zjistit, jak přistoupit do soukromých uzavřených místností. Spojením těchto dvou zjištění vzniká nový typ útoku nazvaný Man-In-The-Room,“ popsal Vondráček.

Potenciální útočník tak byl teoreticky schopen vstoupit do libovolné, i uzavřené soukromé místnosti, tajně pozorovat a poslouchat. S ideou útoku Man-In-The-Room přišel vedoucí výzkumné skupiny Ibrahim Baggili. Vondráček pak zjistil, jak nápad realizovat, a úspěšně provedl ukázkový útok.

Námět pro článek i diplomku

Tým nalezl také bezpečnostní chybu v ještě více využívané platformě Unity, která umožňuje vytváření her a aplikací mimo jiné i pro virtuální realitu. Chyba v Unity tak mohla mít vliv na další aplikace postavené na této platformě.

Slabiny v Bigscreen i Unity jsou už díky upozornění výzkumného týmu opravené. Vondráček o výzkumu píše diplomovou práci společně s vědeckým článkem a rozhoduje se nad doktorským studiem.

Výběr redakce

Aktuálně z rubriky Věda

V Chorvatsku našli přes dva tisíce let starou terakotovou hlavu

Chorvatští archeologové a speleologové našli při průzkumu jeskyně Crno jezero na dalmatském poloostrově Pelješac terakotovou hlavu zobrazující starořeckou divadelní masku. Předmět, který lze datovat do 4. až 3. století před naším letopočtem, je uvnitř dutý a v horní části má otvor sloužící k zavěšení, pravděpodobně na zeď. Takové masky jsou často spojovány s divadelními představeními a kultem boha vína Dionýsa, který je považován za patrona divadla. O nálezu informovalo Archeologické muzeum v Dubrovníku.
včera v 08:37

Klimatická změna ukusuje Evropě jaro. Nástup léta začíná být náhlý

Jaro bývá řadou lidí označováno jako jejich nejoblíbenější roční období. Jenže v kontextu prohlubující se změny klimatu pomalu přestává platit stav, kdy je přechod mezi jarem a létem ve střední Evropě příjemně pozvolný.
včera v 07:00

Celosvětový výskyt duševních poruch se od roku 1990 téměř zdvojnásobil, ukazuje studie

Duševních poruch ve světě od roku 1990 téměř dvojnásobně přibylo a v současnosti jimi trpí zhruba 1,2 miliardy lidí. Vyplývá to ze studie Institutu pro měření a vyhodnocování zdravotního stavu (IHME) při Washingtonské univerzitě, kterou ve spolupráci s Queenslandskou univerzitou zveřejnil časopis The Lancet. Výzkum upozorňuje také na výrazný nárůst v Řecku.
22. 5. 2026

Vědci z Lille vyvíjejí mužské antikoncepční tělísko, na trhu by mohlo být do roku 2033

Vyvíjené mužské antikoncepční tělísko je „malou svorkou“, která se zavádí během patnácti minut v lokální anestezii. Její antikoncepční účinek je čistě mechanický a mohl by trvat až tři roky.
22. 5. 2026
Načítání...