文章总结: 卢浮宫发生价值1.02亿美元的珠宝失窃案,暴露了其安保系统的严重缺陷。视频监控系统的密码竟然是’LOUVRE’,另一款软件密码是’THALES’,这种弱密码问题早在2014年就被法国国家网络安全局指出但未修复。更令人担忧的是,卢浮宫仍在使用已停止支持的WindowsServer2003系统。这起案件提醒组织机构必须重视基本安全措施,及时更新系统和修复已知漏洞,避免因安全疏忽造成重大损失。
综合评分: 88
文章分类: 漏洞分析,安全建设,威胁情报,数据安全,安全大事件
卢浮宫视频监控密码是:卢浮宫
GoUpSec
2025年11月7日 11:03
吉林
价值1亿美元的珠宝失窃案,撕开了“艺术殿堂”最后的遮羞布。现实,远比游戏更魔幻。
1.02亿美元的珠宝,光天化日之下,在卢浮宫(Louvre)被盗了,窃贼轻易就找到了视频监控的死角。
消息一出,全球哗然。但比失窃案本身更炸裂、更刷新三观的,是随之曝光的安保细节。
根据法国《解放报》披露的机密文件,卢浮宫管理视频监控的服务器,登录密码赫然是——“LOUVRE”。
你没看错。L-O-U-V-R-E。盗贼只需输入“卢浮宫”就能查看卢浮宫的视频监控布防情况。
弱鸡密码与安全黑洞
这还没完。
另一款由军工巨头“泰雷兹”(Thales)开发的软件,密码是什么?
你猜对了:“THALES”。
这种安全意识,约等于把银行卡密码设置成“123456”,然后把卡和密码一起贴在脑门上。这已经不是“安全漏洞”了,这是“安全黑洞”。
更令人震惊的是,这不是一个疏忽,而是一个持续了至少十年的“传统”。
早在2014年,法国国家网络安全局 (ANSSI) 就应卢浮宫的请求进行了审计。专家们轻而易举地渗透了网络,成功控制了视频监控,并修改了门禁权限。
他们是怎么做到的?ANSSI的报告“礼貌地”将卢浮宫的密码描述为“聊胜于无”(trivial)。
卢浮宫显然没把这个“礼貌”的警告当回事。
2015年,博物馆又启动了另一项审计。两年后(2017年)出具的40页建议报告,描述了卢浮宫安防存在的“严重缺陷”:
-
游客流量“管理不善”。
-
屋顶在施工期间“极易进入”(这次的劫匪很可能就是这么干的)。
-
安防系统“过时”且“故障频发”。
然后呢?然后就没有然后了。
用古董级操作系统,守护天价文物
这些报告被束之高阁,直到2025年,1亿美元的珠宝不翼而飞。
这时人们才发现,卢浮宫的安防系统,还在运行着Windows Server 2003,其开发者早已停止支持服务。
Windows Server2003,那是20多年前的古董。任何一个稍有常识的黑客,都能在几分钟内把它打成筛子。
这起劫案,与其说是盗贼手法高明,不如说是卢浮宫的“裸奔”密码和古董IT系统在“勾引”盗贼。
我们总以为天价艺术品会由《碟中谍》里的激光红外线和AI人脸识别守护,现实却是Windows2003和“123456”级别的密码。
^
相 关 阅 读
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:GoUpSec 《卢浮宫视频监控密码是:卢浮宫》