» »

Geslo louvre, strežnik Windows Server 2003, delovni Windows XP - le kaj bi lahko šlo narobe?

Geslo louvre, strežnik Windows Server 2003, delovni Windows XP - le kaj bi lahko šlo narobe?

Slo-Tech - Francoski časnik Libération poroča, da je bila informacijska varnost v pariškem muzeju Louvre več kot desetletje katastrofalna. To je pokazalo več revizij, a popravljalni ukrepi niso bili nikoli sprejeti. Tako je Louvre kot geslo za dostop do sistema za videonadzor uporabljal kar louvre, medtem ko je program podjetja Thales varovalo geslo thales.

Francoska Agencija za varnost informacijskih sistemov (Anssi) je leta 2014 preverjala varnost v Louvru in ugotovila, da je bila ta luknjičasta. V 26-stranskem poročilu, ki ima oznako interno, so nanizali kopico ranljivosti. V centralni sistem je bilo moč vdreti že z navadne delovne postaje, od tam pa ogroziti varnost celotnega muzeja. Brez večjih težav je bilo moč potvarjati dnevnike dostopa, dodeljevati dostop karticam zaposlenim in manipulirati z videoposnetki. To bi lahko storili tudi napadalci, ki bi od zunaj napadli računalnik katerega izmed zaposlenih. K varnosti ni prispevala uporaba lahkih gesel, kot sta louvre in thales.

Leto pozneje je še eno revizijo izvedel INHESJ (Institut national des hautes études de la sécurité et de la justice) in ugotovil, da ima računalniški sistem velike ranljivosti. Opozorili so, da bi lahko bile posledice napada katastrofalne, nato pa so na 40 straneh priporočili ukrepe za izboljšanje varnosti. Ti niso obsegali le računalniške varnosti, temveč tudi fizične dostope serviserjev, vzdrževalcev, obiskovalcev in drugih.

To je bilo pred desetimi leti, a Louvre niti danes ni bil bistveno bolje zaščiten. Thalesova programska oprema je bila kupljena leta 2003, še vsaj leta 2021 pa so uporabljali Windows Server 2003, ki ni več podprt od leta 2015. Leta 2014 so na osebnih računalnikih večinoma uporabljali še Windows 2000 in XP.

22 komentarjev

Furbo ::

Muzej si je v zadnjih desetletjih prizadeval za enakost spolov in večjo zastopanost žensk v vseh oddelkih, vključno z varnostnim. :))

Jap, gospe so umikale varnostnike, ker niso hotele 'obsedenosti z varnostjo'.. narediti muzej bolj inkluziven pa tko.. :))

Med drugimi novicami:
Novoizvoljeni župan New Yorka Zohran Mamdani je v sredo sporočil, da bo njegova prehodna ekipa sestavljena izključno iz žensk.

To bo še zabavno spremljati.
i5-13600K, Noctua NH-D15, STRIX Z790-F, 32GB DDR5, 2TB Samsung 990PRO,
Toughpower GF3 1000W, RTX3070, ALIENWARE AW3423DWF, Dell S2722QC

starfotr ::

V Franciji pri vseh pomembnih znamenitostih stojijo policaji/vojska in imajo avtomatske puške v rokah.

Za vstop je pregled kot na letališču. Ne razumem, kako so lahko failali na takih osnovah.

srus ::

starfotr je izjavil:

V Franciji pri vseh pomembnih znamenitostih stojijo policaji/vojska in imajo avtomatske puške v rokah.

Za vstop je pregled kot na letališču. Ne razumem, kako so lahko failali na takih osnovah.


Roparji so vstopili preko električne lestve nemške izdelave. Nemška tehnika razorožuje francoske vojake že od leta 1871.

gus5 ::

Furbo je izjavil:

Novoizvoljeni župan New Yorka Zohran Mamdani je v sredo sporočil, da bo njegova prehodna ekipa sestavljena izključno iz žensk.
Ekipe, v katerih so izključno moški, so edine po meri mizoginov? :))

Jure14 ::

Reči kar hočeš, ampak večinsko ženski kolektivi so en kurnik. Samo ogovarjanje in foušija, ukvarjajo pa se z vsem drugim, razen delom.

DamijanD ::

Maš takšne in drugačne ženske...

A je ta slaba IT varnost kakorkoli vplivala na izvedeni rop ali ne?

stara mama ::

Jure14 je izjavil:

Reči kar hočeš, ampak večinsko ženski kolektivi so en kurnik. Samo ogovarjanje in foušija, ukvarjajo pa se z vsem drugim, razen delom.

Kolikokrat se je že to izkazalo za popolno resnico.
Ampak korektni kot moramo bit, se tega ne sme javno govorit!
Ekologija™ in Trajnost™

Miki N ::

Govori se, da je geslo od Blufisha "sardina". Probajte.

Jirzy ::

Verjetno so narobe interpretirali stavek "Windows XP so le se za v muzej" :)

Barbarpapa2 ::

Dobro jutro...

Miki N je izjavil:

Govori se, da je geslo od Blufisha "sardina". Probajte.


Jaz sem slišal, da je "skuša" :P:))

Sem ravno na seksi kavisi, pa bedarije pišem...

Jože

c3p0 ::

Kakšna možata bi že bila primerna, ampak te so redke. Po tujini vidim take okrogle 1.6m varnostnice. Za usmerjat ljudi ipd., so OK, ko pride do incidenta, pa en moški opleta s tremi. DEI fail.

FireSnake ::

Jure14 je izjavil:

Reči kar hočeš, ampak večinsko ženski kolektivi so en kurnik. Samo ogovarjanje in foušija, ukvarjajo pa se z vsem drugim, razen delom.


Dokaz imamo pa na popolnoma vsaki šoli v Sloveniji.
Ena sama fovšija, podtikanja in toksičnost.
Recept kako skregati pisarno: daj same babe not.
Poglej in se nasmej: vicmaher.si

Miki N ::

Barbarpapa2 je izjavil:




Sem ravno na seksi kavisi, pa bedarije pišem...

Jože


Prijetno seksi kavsico želim.

Cr00k ::

Tam so vsaj geslo imeli... naši indijanci, so imeli podatke za +800k državljanov dostopne vsem.

gus5 ::

Jure14 je izjavil:

Reči kar hočeš, ampak večinsko ženski kolektivi so en kurnik. Samo ogovarjanje in foušija, ukvarjajo pa se z vsem drugim, razen delom.
Tvoj komentar ni ogovarjanje? Ker falocentriki ne ogovarjajo? :))

Btw, tvojih predsodkov ne potrjuje nobena relevantna strokovna študija. Če poznaš takšno študijo, prilepi povezavo do nje. Glede Mamdanijeve ženske ekipe - veteranke z izkušnjami.

MrStein ::

DamijanD je izjavil:


A je ta slaba IT varnost kakorkoli vplivala na izvedeni rop ali ne?

Seveda. Ključen je bil ravno OS, ki so ga uporabljali pred več kot 10 leti.
Časovne črvine in kisle kumarice.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

twom ::

c3p0 je izjavil:

Kakšna možata bi že bila primerna, ampak te so redke. Po tujini vidim take okrogle 1.6m varnostnice. Za usmerjat ljudi ipd., so OK, ko pride do incidenta, pa en moški opleta s tremi. DEI fail.
Varnostniki in policaji potem ne grejo v akcijo, ker bi morali reševati tudi kolegico varnostnico... Da ne govorim o vojakinjah, ki bo ranjenega 120 kilskegea kolega plus oprema potegnila na varno...

BCSman ::

DamijanD je izjavil:


A je ta slaba IT varnost kakorkoli vplivala na izvedeni rop ali ne?

Prevec zabit folk tuki, da bi pomislil na tako vprasanje.

Furbo ::

BCSman je izjavil:

DamijanD je izjavil:


A je ta slaba IT varnost kakorkoli vplivala na izvedeni rop ali ne?

Prevec zabit folk tuki, da bi pomislil na tako vprasanje.

To, da so zmanjšali število varnostnikov za 10% zagotovo ni vplivalo eh?

Ali da so medtem, ko so imeli zastarele alarmne sisteme vlagali desetine milijonov v prenovo in nove umetnine..

Babe pač mislijo, da je varnost samoumevna.
i5-13600K, Noctua NH-D15, STRIX Z790-F, 32GB DDR5, 2TB Samsung 990PRO,
Toughpower GF3 1000W, RTX3070, ALIENWARE AW3423DWF, Dell S2722QC

BCSman ::

Babe in levicarji.

ikeman ::

Kaj se pritožujete! Muzeju primerno :)
Sicer pa, če so reč pravilno poflikali(izrezali M$ tumorje), je obscurity level enormen za današnje script kiddie.. :]
p.s. no ja gesla so pa fail^∞ ..

Zgodovina sprememb…

bm1973 ::

Danes nabiješ security preko OpenVMS ali AS/400, pa nihče ne more vdreti :)).


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Ali je čebelarska, lipicanska, in sploh vsa slovenska kulturna dediščina pomembna za

Oddelek: Loža
111097 (657) tomlin
»

AJPES kot najbolj transparentni državni organ javno objavil vse svoje registre (strani: 1 2 3 4 5 6 7 8 )

Oddelek: Novice / Varnost
369151921 (117154) AndrejO
»

Najcenejši leti do Pariza in vse Informacije o tem

Oddelek: Loža
109482 (7418) inferno666
»

Microsoft odpira Windowskavarno v Parizu (strani: 1 2 )

Oddelek: Novice / Operacijski sistemi
577564 (6179) we_are_borg

Več podobnih tem