הסיסמה למערכת מעקב הווידאו של הלובר הייתה Louvre

מוזיאון הלובר בפריז הוזהר מפני ליקויי אבטחת מידע חמורים כבר בשנת 2014 – ליקויים אשר נחשפו בעקבות "שוד המאה" אשר אירע לאחרונה. שוד התכשיטים במוזיאון הלובר בחודש שעבר שלח גלי הלם ברחבי העולם והוכיח שאפילו המוזיאון המתויר ביותר בעולם אינו חסין מפני שוד לאור יום: ב- 19 באוקטובר גנבים מחופשים לפועלים בניין גנבו שמונה תכשיטי הכתר הצרפתי בשווי של כ- 88 מיליון אירו (101 מיליון דולר). ארבעה חשודים נעצרו מאז. התובע בפריז אמר כי הפשע בוצע על ידי פושעים קטנים ולא על ידי פושעים מקצועיים בפשע המאורגן.

בעקבות השוד, הבטיחה שרת התרבות של המדינה – ראשידה דאטי, שמערכות האבטחה של הלובר לא כשלו. עם זאת, על פי דיווח של העיתון הצרפתי Liberation שבחן מסמכים חסויים, מעלים מומחים חששות לגבי אבטחת המוזיאון כבר למעלה מעשור. לדוגמה, בשנת 2014 הייתה סיסמת שרת מעקב הווידאו של המוזיאון – "LOUVRE", בעוד שתוכנה שסופקה על ידי חברת Thales הייתה מאובטחת בסיסמה "THALES". יתר על כן גילתה הסוכנות הלאומית לאבטחת סייבר של צרפת (ANSSI), שרשת המשרדים של המוזיאון השתמשה במערכות מיושנות כגון Windows 2000, שלא ביצעו עוד עדכוני אנטי-וירוס. בשנת 2017 קבע דו"ח ביקורת אבטחה כי לא ניתן עוד להתעלם מאיום מתקפה בעלת השלכות דרמטיות. יש לציין כי לא ברור האם נותרו הסיסמאות ללא שינוי במהלך השוד והאם טופלו ליקויי אבטחה אחרים.

דייל מרדית' – מומחה אבטחת סייבר, כתב ברשת החברתית X שהוא אינו מופתע משיטות אבטחת המידע החלשות של הלובר: "לקוחות שלי נשבעים שכל המערכות שלהם מעודכנות ואז אני מגלה איזו קופסה נשכחת שמפעילה מערכת הפעלה מיושנת מכיוון שהיא מפעילה אפליקציית נישה שהם לא רצו לעדכן / לא יכלו (הספק ביטל את התמיכה) / לא רצו (מכיוון שזה 'פשוט עובד')." משתמש X אחר תהה מדוע כולם נדרשים לחשוב על סיסמאות מסובכות הכוללות 10 תווים, סמלים ומספרים, בעוד שמוזיאון הלובר המגן על הנכסים היקרים ביותר של האנושות יכול להסתפק בסיסמה "Louvre".

לחצו כאן למקור הידיעה ולקריאה נוספת

הסיסמה למערכת מעקב הווידאו של הלובר הייתה Louvre
דילוג לתוכן