2025. 11. 10., 15:52

Louvre-botrány, elavult jelszavak miatt bénult le a rendszer

Louvre-botrány, elavult jelszavak miatt bénult le a rendszer
A világ leghíresebb múzeuma, a Louvre évekig elképesztően gyenge informatikai védelemmel működött. Egy francia tényfeltáró csapat megszerezte a múzeum korábbi biztonsági auditjait, amelyek lerántották a leplet az elképesztő hanyagságról. Kiderült, hogy például maga a „LOUVRE” szó szolgált egy biztonsági szerver jelszavaként, míg egy másik platformon a „THALES” volt a jelszó. Ez olyan, mintha a pénzszekrényt „penzszekreny” kóddal zárnák le. Szakértők szerint ezekkel a nevetséges jelszavakkal simán be lehetett jutni kulcsfontosságú rendszerekbe, sőt olyan szintű hozzáférés is megszerezhető volt, amellyel a múzeum belépőkártyáinak jogköreit is módosíthatták.

Elavult rendszerek és homályos felelősség

A Louvre-nál 2017-ben tartott vizsgálat sem hozott sok örömhírt: a rendszerben még Windows 2000-et és Windows XP-t is találtak, noha ezek támogatását a Microsoft már régen befejezte. Egy 2023 nyári jelentés pedig kimutatta, hogy a biztonsági kamerákat irányító szoftver egy Windows Server 2003 gépen futott. Nem hagyható figyelmen kívül, hogy a múzeum vezetése semmilyen konkrét választ nem adott a feltárt hiányosságokra – a jelentéseket titkosították, így nem tudni, történt-e bármilyen érdemi fejlesztés vagy intézkedés.

Ettől függetlenül a Louvre-t néhány hónapja ékszerrablók fosztották ki, de semmi sem utal arra, hogy a digitális hiányosságokat kihasználták volna. Az elkövetőket elkapták, az ellopott ékszerek nagy része azonban eltűnt, csak egy darab került elő – azt menekülés közben ejtették el.

Amerikai kiberbiztonsági bénázás a lezárás miatt

Az USA-n belül szintén komoly problémákat okoz a politikai patthelyzet. A Képviselőház végre felismerte, hogy a kormányzati leállás súlyos következményekkel jár a kiberbiztonság terén. A Nemzetbiztonsági Bizottság szerint Kína és más rivális országok folyamatosan támadják az amerikai rendszereket, és kihasználják, hogy az együttműködés az ipari szereplőkkel október óta gyakorlatilag megszűnt. Rávilágítottak, hogy például a Költségvetési Iroda rendszerét is feltörték külföldi hackerek, és így törvényhozási háttéranyagokat is megszereztek.

Az USA Kiberbiztonsági és Infrastruktúra Védelmi Ügynöksége (CISA) ráadásul bírósági tiltás ellenére is elbocsátott 54 alkalmazottat az érintett osztályáról, mondván, hogy a felmondóleveleket még a tiltás előtt kiküldték. Az igazgatóhelyettes szerint az elbocsátottak nem szakszervezeti tagok, így rájuk nem vonatkozik a bírósági döntés – az ipari partnerség és a fenyegetésmegosztás így még nehezebbé vált.

Kínában halálos ítélet a kiberbűnözőknek

Kína is keményen fellép az online csalások szervezői ellen. Egy kínai bíróság öt embert ítélt halálra, akik Mianmarban vezettek csalótáborokat. Ezek a bűnszervezetek kínai állampolgárokat dolgoztatnak kényszermunkában, majd honfitársaik megtévesztésére használják fel őket, és ezzel dollármilliárdoknak megfelelő, akár több százmilliárd forintnyi bevételt húztak be. A most elítéltek a Bai-bűnbanda vezetői, korábban más csoportokat is halálra ítéltek hasonló bűncselekményekért.


Biztonsági kameracég a törvényhozók célkeresztjében

A Flock Security, amely rendszámleolvasó kamerákat és fegyverlövések érzékelésére alkalmas eszközöket gyárt, szintén komoly kritikát kapott. Két demokrata képviselő kérte a Szövetségi Kereskedelmi Bizottságot, hogy vizsgálja ki a cég súlyos védelmi hiányosságait. A cég például nem kötelezi ügyfeleit a kétfaktoros hitelesítésre, és mára legalább 35 ügyfélfiókját feltörték. Szerintük a Flock felelőtlen hozzáállása miatt az amerikaiak adatai szabad prédát jelenthetnek a hackerek és külföldi kémek számára.

Ezért a törvényhozók azt várják, hogy a cég végre felelősségre vonással nézzen szembe, hasonlóan ahhoz, ahogyan azt korábban más óvatlan cégekkel is megtették – ami egyaránt érdekelheti republikánus és demokrata politikusokat.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

szerda 21:56

Az Apple II most MS-DOS-t futtat – kapaszkodj!

💻 Képzeld el az Apple II-t, amelyben valaki nem törődött bele az idő vasfogának munkájába, és összebarkácsolta a lehetetlent: új életet lehelt az AD8088 koprocesszor-kártyába, így az öreg gép MS-DOS 2...

szerda 21:45

A rejtőzködő fehér törpe leplezte le a csillag titkát

Nincs még egy olyan szabad szemmel is látható csillag, mint a Cassiopeia csillagképben ragyogó Gamma Cassiopeiae, amely csaknem ötven éve zavarba ejti a kutatókat...

szerda 21:34

A Pinterest forradalma: végre az inspiráció a főszerepben

A Pinterest vezére, Bill Ready most nekiment annak a mélyen gyökerező hisztériának, amelyet a legtöbb közösségi oldal szinte az anyatejjel szívja magába...

szerda 21:26

Az Apple bekeményít: szigorúbb korhatárellenőrzés, új szabályok érkeznek

Különösen igaz, ha iPhone-t használsz az Egyesült Királyságban: a legújabb iOS-frissítéssel milliókat kérnek arra, hogy igazolják, betöltötték a 18...

szerda 21:01

A Meta újabb leépítései keményen sújtják a dolgozókat

A Meta ismét több száz dolgozót bocsátott el, ezúttal főként a Reality Labs részlegből, amely a cég VR- és metaverzum-projektjeit irányítja...

szerda 20:57

A vörös bolygó rubinokat és zafírokat rejthet – az élet nyomait?

A Mars felszíne apró, drágakőhöz hasonló kristályokat rejt, többek között rubinokat és talán még zafírokat is...

szerda 20:47

A metaverzum sírba szállt – bukás vagy nagy visszatérés?

Az elmúlt évek egyik legnagyobb technológiai ígérete, a metaverzum fejlesztése és a körülötte kialakult felhajtás mára szinte teljesen elhalt...

szerda 20:35

Az űr következő nagy dobása: NASA-holdbázis és nukleáris űrhajó érkeznek

🚀 Érdemes megvizsgálni, hogy a NASA soha nem látott ambíciókkal és elképesztő tempóban készül átalakítani a következő évtized űrkutatását...

szerda 20:23

Az antianyag kamionra szállt – az év tudományos kalandja

🚗 A CERN kutatói először vitték ki az antianyagot a laboratóriumból, és ezzel egy kamionnyi, pontosan 92 antiproton szállítására alkalmas csúcstechnológiás csapdát gördítettek végig a kutatóközpont területén...

szerda 20:13

Az alvilág új kedvence: az MI-fiók

Az utóbbi időben a mesterséges intelligencia (MI) eszközök gyorsan beépültek a mindennapokba, legyen szó tartalomgyártásról, szoftverfejlesztésről vagy éppen üzleti folyamatokról...

szerda 20:01

Az OpenAI Sora-fiaskója miatt bukott a Disney milliárdos üzlete

A Disney váratlanul visszavonult az OpenAI-jal kötött tervezett, 1 milliárd dolláros (kb...

szerda 19:56

Az elektromos motorokat tényleg ijesztően könnyű feltörni?

⚠ Az elektromos motorokat gyártó Zero Motorcycles azt hirdette, hogy járműveik feltörhetetlenek – végül kiderült, hogy óriásit tévedtek...

szerda 19:45

Az Android rakétára kapcsolt: ő lett a mobilnet királya

Elképesztő tempót diktál mostanában az Android, ha mobilos böngészésről van szó...

szerda 19:34

Az új Citrix-sebezhetőségek: frissítés nélkül célponttá válsz

Két súlyos sérülékenységre derült fény a NetScaler ADC és NetScaler Gateway eszközökben...

szerda 19:23

Az első nagy per a közösségi média ellen: bajban a techóriások

A Los Angeles-i esküdtszék történelmi döntést hozott: a Meta és a YouTube jelentősen felelősek egy fiatalkorú közösségi média-függőségéért...

szerda 18:01

Az MI pénzgyára dübörög: érkeznek az Arm titkos, izgalmas processzorai

💸 Az Arm vezérigazgatója, René Haas új irányba fordítja az eddig főleg IP-licenceléstől függő brit chipfejlesztő vállalatot...

szerda 17:56

Az Android új Terminálja végre halad a korral

💻 Az Android legfrissebb Canary-verziójában teljesen megújul a Linux-terminál alkalmazás, amely eddig is a Pixel-telefonok egyik leghasznosabb, ám keveset emlegetett extrája volt...

szerda 17:45

A Ring 4K-s, napelemes kapucsengőkkel hódít

🚕 A Ring új magasságokba repíti akkumulátoros videókapucsengőit, és nem kispályásan: a legújabb Battery Doorbell Pro (2...

szerda 17:35

Az újabb brutális leépítési hullám söpör végig a Metánál

Érdekes, hogy néhány év alatt a Meta számára gyakorlatilag csak egy fő irány maradt: az MI...

szerda 17:24

Az OpenAI elkaszálja a Sora MI‑videóalkalmazást

Az OpenAI bejelentette, hogy megszünteti a Sora nevű MI‑alapú videóalkalmazását és a hozzá tartozó fejlesztői API‑t...

szerda 17:02

A mámorító nektár titka: méhek és kolibrik egész nap isznak

🍹 A virágporozók, mint a méhek és a kolibrik, nemcsak nektárral táplálkoznak, de tudtukon kívül folyamatosan kis mennyiségű alkoholt is fogyasztanak a természetben...

szerda 16:57

Az amerikai dolgozók bíznak magukban, de elbuknak az adathalász-teszten

Sokan magabiztosnak érzik magukat, ha adathalász e-mailekről van szó, mégis meglepő eredményekre jutott egy friss felmérés...

szerda 16:46

Az eltűnt tetoválás: a nyakára tetovált kereszt végzetes nyomot hagyott

Egy húszéves férfi különleges esete rámutat, hogy a tetoválásokhoz ma is társulhat ritka szövődmény...

szerda 16:34

Az új Firefox 149 érkezik: osztott ablak, beépített VPN, még több kényelem

🛠 Megérkezett a Firefox 149-es verziója, amely látványos újdonságokat tartogat. Mostantól két weboldal nézhető egymás mellett a böngészőben, így a párhuzamos munkavégzés sosem volt még ilyen egyszerű...

szerda 16:24

Az eltűntnek hitt nyúl teteme most váratlan reményt hozott

Évtizedek óta először sikerült azonosítani a Hajnan szigetén honos, kritikusan veszélyeztetett hajnani nyúl maradványait egy szokatlan helyen – de sajnos már csak egy elgázolt tetem formájában...

szerda 14:01

Az Archer routerekben óriási biztonsági rések tátonganak

Az Archer NX sorozatú routereken komoly biztonsági rést találtak: a TP-Link sürgős frissítést javasol felhasználóinak, mert a hibának köszönhetően támadók mindenféle jogosultság nélkül tölthetnek fel új firmware-t, illetve teljesen átvehetik az eszköz irányítását...

szerda 13:56

A Harvey jogi MI-startupja már 4000 milliárd forintot ér

🧐 Még mindig akadnak ígéretes MI-alapú cégek, amelyeknek nem kell aggódniuk az OpenAI vagy az Anthropic óriási térnyerése miatt...

szerda 13:25

Az MI átveszi a Mac felett az irányítást: itt a Claude

🤖 Anthropic újabb áttörést jelentett be az MI-alapú ügynökök frontján: a Claude nevű chatbot mostantól képes egy Mac számítógép teljes irányítására...

szerda 11:57

A sarkvidéki hideg drámai betörése Floridába

❄ Egy szokatlanul intenzív hidegfront felkavarta a tengerfenék üledékét Florida partjainál, amelynek eredményeként meseszép, világoskék üledékfelhő fodrozódott végig a Mexikói-öböl délnyugati térségében...