Рубрики НовостиWTF

Программы безопасности Лувра работали на Windows Server 2003, а система видеонаблюдения открывалась паролем... "ЛУВР"

Опубликовал Катерина Даньшина

18 октября из Лувра средь бела дня похитили драгоценностей на $102 млн — это ограбление стало крупнейшим для парижского музея с 1998 года, когда воры забрали картину Жан-Батист-Камиля Коро. Однако отчеты о последнем инциденте показывают, что таких случаев могло быть еще больше, учитывая критические уязвимости в IT-системах заведения.

Конфиденциальные документы, просмотренные французской газетой Libération (через PC Gamer) свидетельствуют о длинной истории уязвимостей безопасности Лувра, начиная с аудита в 2014 году. В то время эксперты Французского агентства кибербезопасности (ANSSI) запросто смогли проникнуть в сеть безопасности музея, чтобы манипулировать видеонаблюдением и менять доступ с помощью бейджей.

«Как экспертам удалось проникнуть в сеть? В первую очередь из-за слабости определенных паролей, которые ANSSI вежливо описывает как «тривиальные», — пишет Брис Ле Борн из Libération. «Введите «LOUVRE», чтобы получить доступ к серверу, который управляет видеонаблюдением музея, или «THALES», чтобы получить доступ к одной из программ, выданных… Thales».

В 2015 году музей обратился в Национальный институт передовых исследований в области безопасности и правосудия Франции с просьбой провести еще один аудит, который длился два года. Отчет на 40 страниц описывал «серьезные недостатки» в устаревших и неисправных системах безопасности, «плохо управляемый» поток посетителей и ходы через крыши, к которым с легкостью можно было добраться во время строительных работ.

Более поздние отчеты показали, что в 2025 году Лувр все еще использовал программное обеспечение безопасности, которое было приобретено в 2003-м (в настоящее время не поддерживается разработчиком) и работал на оборудовании с Windows Server 2003.

В настоящее время полиция считает, что к последнему ограблению в Лувре причастны четыре человека: трое подозреваемых уже задержаны — двое якобы похитили драгоценности, другой ждал «друзей» у выхода из музея с мотороллерами. Ювелирные драгоценности до сих пор не нашли.

По данным правоохранителей, воры проникли в музей через окно на втором этаже с помощью лестницы, забрали экспонаты из стеклянных витрин и вышли тем же путем. Весь процесс занял не более 10 минут и происходил утром, когда посетители и сотрудники музея присутствовали в галерее.

Наглядно от BBC: как воры проникли в Лувр

Руководитель музея Лоранс де Кар во время слушаний в Сенате Франции заявлял, что ключевым недостатком в случае кражи стала нехватка камер наблюдения по периметру, к тому же имеющиеся — устарели. Репортер New York Times насчитал около 25 камер по периметру музея и только 5 на внешних стенах. На фасаде галереи Аполлона (место похищения драгоценностей) была камера, но она направлена в противоположную сторону от окна, через которое проникли воры.

Грабители забрали восемь драгоценных ювелирных изделий, в частности сапфировую тиару, ожерелье и серьгу к нему; изумрудное ожерелье и серьги к нему; а также тиару и брошь, которые носила императрица Евгения, жена Наполеона III. Был и девятый предмет, который полиции удалось вернуть: корону, что содержит более 2000 бриллиантов и 56 изумрудов. Во время кражи ее несколько деформировали, но восстановление возможно.

Опубликовал Катерина Даньшина

Контент сайту призначений для осіб віком від 21 року. Переглядаючи матеріали, ви підтверджуєте свою відповідність віковим обмеженням.

Cуб'єкт у сфері онлайн-медіа; ідентифікатор медіа - R40-06029.