Вашият сигнал Връзка с Флагман
Управител:
Веселин Василев, email: v.vasilev@flagman.bg

Главен редактор:
Катя Касабова, email: k.kassabova@flagman.bg

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Паролата за сигурност на Лувъра била… „LOUVRE“

Ключови думи: парола, сигурност, лувър

Може да се очаква, че музей, който притежава някои от най-ценните артефакти в света, няма да пести средства за всеки аспект на сигурността. Но нов доклад след кражбата показва, че киберсигурността на Лувъра прави повечето офис имейл акаунти да изглеждат като Форт Нокс, пише Daily Mail.

В най-объркващата грешка, поверителни документи, видяни от френския вестник Libération, показват, че паролата за видеонаблюдението на Лувъра е била „LOUVRE”.

Което, както посочи един коментатор в социалните медии, е „почти едно ниво над „парола”.

Като че ли това не е достатъчно лошо, докладът също така установи, че паролата за достъп до друг ключов софтуер е била „THALES”.

Това може да не звучи лесно за отгатване, докато не разберете, че софтуерът е бил публикуван от технологичната компания Thales.

Все още не е ясно дали тези очевидни слабости са допринесли за кражбата на 18 октомври, при която на бял ден бяха откраднати кралски бижута на стойност 102 милиона долара (76 милиона лири).

Въпреки това новината превърна музея в посмешище в света на киберсигурността, като един технологичен ентусиаст се пошегува:

„Ако някога имате синдром на самозванеца, просто си спомнете, че паролата за сигурност на Лувъра беше „louvre”.

През 2014 г. ANSSI беше призована да провери критичните ИТ системи на музея, които контролират алармите, контрола на достъпа и видеонаблюдението.

Още тогава Лувърът беше предупреден, че „нападател, който успее да поеме контрола над тях, ще може да улесни повреждането или дори кражбата на произведения на изкуството“.

Въпреки това проверката установи, че защитата на тази критична инфраструктура е „тривиална“.

Джавад Малик, съветник по киберсигурност в софтуерната фирма KnowBe4, заяви пред Daily Mail:

„Системите за видеонаблюдение на музея са били защитени с шокиращо прости пароли“.

Като направи тези пароли същите като името на музея и доставчика на софтуера, Лувърът отвори вратата дори за най-основните опити за хакерство.

Когато системите, които пазят безценни културни съкровища, разчитат на лесни за отгатване пароли, това не е пропуск в политиката – това е покана, която служи като индикатор, че цялостната култура на сигурност може да е слаба.“

Лувърът не само имаше комично слаби пароли, но и използваше остаряла версия на Windows.

Това е еквивалентът в киберсигурността на оставянето на входната врата отключена, което позволява на хакерите да използват известни уязвимости, за да получат достъп до важна информация.

Не е ясно дали тези проблеми са били решени по това време, но по-късни доклади, дори от 2025 г., все още показват сериозни проблеми със сигурността.

Например, през 2017 г. ANSSI предупреди, че макар музеят „досега да е бил относително пощаден, той вече не може да игнорира потенциалната заплаха от атака, чиито последствия могат да се окажат драматични“.

0
Коментара по темата
  Добави Коментар
Известна като "кукла Барби" почина при много мистериозни обстоятелства Полицията в Бразилия разследва смъртта на жената Романсът между бургазлийката Киара и бизнесмена Красимир свърши? Краси избра да върне във формата Ана - Шермин
Боксьор опита да отхапе носа на таксиджия, след това го преби Жестокост от чужденец в Турция Бойко Борисов скъса мрежата, забоде 7 гола в един мач Отборът му победи с 12:3
Шофьор на ученически автобус почина зад волана Трагедия в Златоград Русия предизвика драмата на дербито Локо - Ботев Фенът хвърли бутилка по вратаря на "канарчетата"
Анджелина Джоли посети Украйна с бронирана жилетка Тя се озова изненадващо в Херсон Лео Меси ще играе на километри от България? Галатасарай може да привлече Меси
Внук разчисти мазето на баба си и остана шокиран от гледката Ламборгини и Ферари изненадаха приятно мъжа Бургаският държавен университет изпраща студентите си директно на практика в бизнеса Проект за над 187 млн. лв. дава шанс на хиляди млади хора да се обучават в реална работна среда
Прочут руски екстрасенс е със съмнения за микроинсулт, лекувал се сам от рак Кашпировски припадна на летище в Москва Паролата за сигурност на Лувъра била… „LOUVRE“ Доклад разкрива шокиращо слаба киберзащита в музея, отворила пътя за кражба на бижута за $102 млн.