法国巴黎卢浮宫(Louvre Museum)10月惊传约1.02亿美元珍宝遭窃,震惊全球。知情员工透露,卢浮宫视频监控系统的密码竟是“LOUVRE”,形同虚设。法国《解放报》(Libération)取得机密文件指出,法国国家网络安全局(ANSSI)能轻易进入监控服务器,正因系统安全薄弱。
事实上,ANSSI早在2014年稽查报告中便警告此问题,并揭露另一款关键软件的密码为“THALES”,而该软件由泰雷兹(Thales)公司开发。网络安全顾问贾瓦德·马利克(Javvad Malik)批评,博物馆竟以机构或厂商名称设为密码,形同为黑客打开大门。
目前尚不确定此安全漏洞是否与失窃案直接相关,但专家认为此事件凸显基本资安意识的严重缺失,也为全球博物馆与文化机构敲响警钟。

罗浮宫视频监控系统密码被爆出“简单到匪夷所思”,就是“LOUVRE”几个字。(路透)












