IT之家11月6日消息,今年10月,世界著名的法国卢浮宫博物馆超过1亿美元的珠宝被盗,这一事件引起了全世界的关注。截至当地时间周三,法国警方已逮捕了七名嫌疑人,但珠宝尚未找回。
法国《解放报》上周末报道称,卢浮宫过去存在一个非常大的安全问题,视频监控系统服务器的密码竟然只有简单的“louvre”(IT之家注:卢浮宫法语拼写)。

图源:Pexels
报道称,法国网络安全机构ANSSI在2014年和2015年对卢浮宫的安全进行了审计。该博物馆的表现非常糟糕。审计报告的一部分称屋顶通道没有受到安全保护。而小偷就是使用了一个装在卡车上的电动梯子到达阳台并割破了窗户玻璃。
审计报告还指出,当时博物馆的安全软件运行在WindowsServer2003上,该系统在十多年前就停止了微软的支持。
卢浮宫网络安全最重大的缺陷之一是密码。访问博物馆视频监控系统的密码被设置为“Louvre”,还有一台计算机的登录密码是软件服务商的名字“Thales”。
CNET最近的调查表明,几乎一半的美国人都采用了有风险的密码,其中15%的人使用生日或纪念日,14%的人使用宠物的名字,11%的人使用用户自己的名字的一部分或家人的名字。