LINUX.ORG.RU
ФорумTalks

Лувр и пофигизм

 ламеры


0

1

Пишут, что в 2014г. в Лувре проводили аудит безопасности информационной системы. Выяснилось, что использовались компы на windows2000 и windows XP. Также в логинах в сеть и софт конторы Thales (который рулил старой днищенской уже по тем временам аналоговой системой видеонаблюдения. Были выбраны пароли соотв. «LOUVRE» и «THALES», т.е. те, кто знал эти пароли, мог войти из инета и просто смотреть стримы со всех камер, рулить вкл/выкл сигнализацией…

В 2017г. опять проверили, но не особо изменилась ситуация. Использовался win сервер 2003, давно уже не поддерживаемый самой MS, никакие апдейты безопасности, разумеется, не применялись…

★★★★★
Ответ на: комментарий от unDEFER

Вообще не представлял, что могло быть такое, пусть даже 10 лет назад. В музее настолько высокого левела, пожалуй, номер один в мире.

seiken ★★★★★
() автор топика

Вопрос только, использовали ли эти дыры воришки, или так залезли без лишних телодвижений

bender ★★★★★
()

Ничего необычного. ПНР-щики не парятся, они рехнутся на каждое устройство делать уникальный сильный пароль и потом тыкаться с доступом при настройке. Эксплуатация после приёмки тем более не парится, особенно пока всё работает. А пока сломается, они десять раз листочек с паролями потеряют.

imul ★★★★★
()

войти из инета и просто смотреть стримы со всех камер, рулить вкл/выкл сигнализацией…

У вас не сказано, был ли выход в инет? Или это был закрытый контур?

Tesler
()
Ответ на: комментарий от Tesler

У вас не сказано, был ли выход в инет? Или это был закрытый контур?

Вроде нет. В смысле, этого и в статье нет.

seiken ★★★★★
() автор топика
Последнее исправление: seiken (всего исправлений: 1)
Ответ на: комментарий от unDEFER

Пишут что сейчас тоже был пароль «LOUVRE». Там начальника охраны наняли по DEI, она большинство работников тоже наняла по DEI.

PPP328 ★★★★★
()

У них, может, какая-нибудь самописная софтина для камер, которая на семерочке не завелась, а новую покупать и сертифицировать заломало просто.

Irma ★★★
()
Ответ на: комментарий от PPP328

Так они сами работники небось лувр-то и обнесли, а про грабителей просто придумали.

imul ★★★★★
()
Последнее исправление: imul (всего исправлений: 1)
Ответ на: комментарий от PPP328

Там начальника охраны наняли по DEI, она большинство работников тоже наняла по DEI.

Понабрали нетакусиков, а они оказались такуснее такусиков.

Ololo_Trololo ★★
()

Если работает, зачем что-то менять,
тут люди в LOUVRE всё ещё пишут две буквы OU, чтоб передать одиночный звук.
Сколько сотен лет прошло, а всё то же.

novus ★★
()
Последнее исправление: novus (всего исправлений: 1)
Ответ на: комментарий от novus

Так в том и дело же, что не работает, раз обнесли.

Хотя может теперь наконец, уже после того, когда «гром грянул», они таки сменили пароль… на l0uvre123…

CrX ★★★★★
()
Ответ на: комментарий от novus

Точно. В юникоде наверняка есть отдельный символ для такого известного объекта, надо просто добавить его в раскладку клавиатуры.

Irma ★★★
()
Ответ на: комментарий от frunobulax

Лувр - государственный музей, его охраняет собственная служба безопасности, которая могла бы и на убунточку перейти. Полицию ж перевели, вроде работает.

Irma ★★★
()

Были выбраны пароли соотв. «LOUVRE» и «THALES»

у меня на работе выбраны сложные пароли, похоже случайные символы. И у каждого компа стоит табличка логин\пароль. Что бы можно было начать работать утром.

А еще можно попросить пароль от местной сети, что бы воспользоваться интернетом (документы скачать, к примеру) и через эту сеть доступна вся документация предприятия.

Это не Лувр, но не маленький такой завод.

TPPPbIHDELj
()
Ответ на: комментарий от Irma

Наверняка все проще. Заказали систему, у которой есть срок службы. Вот и используют. Срок службы закончится - новую закажут.

aiqu6Ait ★★★★
()
Ответ на: комментарий от frunobulax

У исполнителя (thales) есть своя сборка linux, но возможно она для другого применения. Но даже если бы была она, судя по подходу, они бы ее с 14 года не обновляли.

aiqu6Ait ★★★★
()
Последнее исправление: aiqu6Ait (всего исправлений: 1)

Скорее всего выбирали компанию и установку системы видеонаблюдения по конкурсу или аукциону. И скорее всего самой работой занимался не победитель, а какой-нибудь субподрядчик. Ну и получили.

dicos ★★★
()

Почему это всё нас должно тревожить?

bryak ★★★★
()
Ответ на: комментарий от TPPPbIHDELj

у меня на работе выбраны сложные пароли, похоже случайные символы. И у каждого компа стоит табличка логин\пароль. Что бы можно было начать работать утром.

И всё это бесполезно в отличие от ключей PKCS11, которые ты не используешь?

sanyo1234
()
Ответ на: комментарий от sanyo1234

И всё это бесполезно в отличие от ключей PKCS11, которые ты не используешь?

зачем мне ключи? Я про то, что люди что то делают для безопасности и тут же делают что то что бы нарушить эту безопасность.

к администрированию той сети я не имею никакого отношения. И даже пользователем не являюсь.

TPPPbIHDELj
()
Ответ на: комментарий от TPPPbIHDELj

Я про то, что люди что то делают для безопасности и тут же делают что то что бы нарушить эту безопасность.

Про таблички то даже не заметил, но такое у многих.

А не заметил потому что пользы от паролей в т.ч. сложных не так много, как некоторые думают, даже без бумажки под ковриком (мышки).

sanyo1234
()
Ответ на: комментарий от bender

использовали ли эти дыры воришки

Может и не использовали, судя по общему отношения лувра к безопасности. Судя по этим дырам, были и миллионы других дыр - в разных аспектах безопасности.

hakavlad ★★★
()

Но ограбили Лувр не через старые окошки на компах, а через обычные, которые на улице.

peregrine ★★★★★
()
Ответ на: комментарий от frunobulax

Там вроде не страдают импортозамещением, вы страну перепутали.

peregrine ★★★★★
()
Ответ на: комментарий от borisych

Ох ты, да у вас там был срач на тему французского софта! Пропустил.

seiken ★★★★★
() автор топика
Ответ на: комментарий от ya-betmen

Поди ещё и по наводке кого-то из сотрудников.

Всегда.

bdrbt
()

Писатели, блин... Они напишут, дай им волю. То, что старые камеры и древние компы — это ещё не самое страшное. Вот если не было сисопа, это залёт, воины.

sparkie ★★★★★
()
Ответ на: комментарий от PPP328

Я думаю, что там, как везде — по блату принимают на службу, по другому блату снимают со службы.

sparkie ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)