IT之家 11 月 6 日消息,今年 10 月,世界著名的法國盧浮宮博物館超過 1 億美元的珠寶被盜,這一事件引起了全世界的關注。截至當地時間周三,法國警方已逮捕了七名嫌疑人,但珠寶尚未找回。
法國《解放報》上周末報道稱,盧浮宮過去存在一個非常大的安全問題,視頻監控系統服務器的密碼竟然只有簡單的“louvre”(IT之家注:盧浮宮法語拼寫)。

圖源:Pexels
報道稱,法國網絡安全機構 ANSSI 在 2014 年和 2015 年對盧浮宮的安全進行了審計。該博物館的表現非常糟糕。審計報告的一部分稱屋頂通道沒有受到安全保護。而小偷就是使用了一個裝在卡車上的電動梯子到達陽臺并割破了窗戶玻璃。
審計報告還指出,當時博物館的安全軟件運行在 Windows Server 2003 上,該系統在十多年前就停止了微軟的支持。
盧浮宮網絡安全最重大的缺陷之一是密碼。訪問博物館視頻監控系統的密碼被設置為“Louvre”,還有一臺計算機的登錄密碼是軟件服務商的名字“Thales”。
CNET 最近的調查表明,幾乎一半的美國人都采用了有風險的密碼,其中 15% 的人使用生日或紀念日,14% 的人使用寵物的名字,11% 的人使用用戶自己的名字的一部分或家人的名字。
