A Louvre jelszavai már múzeumi ritkaságnak számítanak

A Louvre jelszavai már múzeumi ritkaságnak számítanak
Nem hagyható figyelmen kívül, hogy a híres francia Louvre múzeumban egészen elképesztő informatikai biztonsági hibák sorakoztak fel az elmúlt évtizedben. Bár hírhedt ékszerrablók nem támadták meg a Louvre informatikai rendszereit, ha mégis próbálkoztak volna, könnyedén feltörhették volna azokat.

Kritikán aluli biztonság: egyszavas jelszavak, elavult rendszerek

A francia Libération oknyomozó csapata több, 2014-ig visszanyúló Louvre-biztonsági auditot szerzett meg. Ezek alapján a múzeumnál évek óta szinte gyerekjáték volt feltörni a rendszereket: például a videómegfigyelő-szerver jelszava egyszerűen „LOUVRE” volt, míg egy, a Thales által szállított szoftverhez „THALES” jelszóval lehetett hozzáférni.

A szakértői tesztek során többször előfordult, hogy ezekkel a könnyen kitalálható jelszavakkal sikerült bejutni a védett hálózatokra is, sőt, még a belépőkártyákat kezelő rendszert is módosítani tudták kívülről. Mindezt akár kívülálló támadók is végrehajthatták volna, jelezte a CheckNews.

Ódivatú szoftverek: Windows XP és társai a Louvre-ban

A 2017-es auditon is ugyanazokat a problémákat találták: a Louvre hálózatán még mindig működtek Windows 2000-es és XP-s gépek, pedig a Microsoft már rég nem adott ki hozzájuk biztonsági frissítéseket. A legutóbbi vizsgálat idén nyáron bizonyította, hogy a kamerarendszer egy elavult, Windows Server 2003-at futtató gépen működött, ami súlyos kockázatot jelentett.

A Louvre vezetése mindezekre nem kívánt reagálni; a jelentések pedig titkosítva, korlátozott körben terjedtek. Bár a tolvajokat elfogták, az ellopott ékszerekből csupán egy került elő, azt is menekülés közben ejtették el.

Amerikai kiberbiztonság zsákutcába jutott

Az amerikai törvényhozók is kezdik felismerni, hogy a kormányzati leállások rontják az Egyesült Államok kiberbiztonsági helyzetét. A képviselőház belbiztonsági bizottsága kiemelte: Kína és más riválisok folyamatosan támadják az USA rendszereit, miközben a fenyegetésekről szóló információcsere leállt október óta, amikor a kormány bezárt. Példa is van már: a Kongresszusi Költségvetési Iroda rendszerébe egy külföldi támadó betört, és törvényalkotáshoz használt kutatási adatokat szerzett meg.

Emiatt a Cybersecurity Information Sharing Act ideiglenes leállítása jelentősen visszaveti az állami és ipari szereplők együttműködését.


Elbocsátások és botrányok amerikai ügynökségeknél

Folyik a létszámleépítés az amerikai Cybersecurity and Infrastructure Security Agency-nél (CISA), annak ellenére, hogy a bíróság egy hónapja felfüggesztette az elbocsátásokat. Az ügynökség a bíróság döntésével szembehelyezkedve jelentette be, hogy 54 főt mindenképp elbocsátanak – arra hivatkozva, hogy az érintetteknek már a tiltórendelet előtt elküldték a felmondást, ráadásul nem tagjai a védett szakszervezetnek.

Halálos ítélet csalótáborok főnökeinek Kínában

Kínában öt embert is kivégeznek, akik Mianmarban működtettek internetes csalótáborokat. Ezek a csalásra épülő központok becslések szerint milliárdokat hoztak: kínai állampolgárokat csaltak oda, rabszolgamunkára kényszerítették őket, és belföldi csalásokhoz használták. Az elítéltek egy bűnszervezet, a Bai család magas rangú tagjai, de néhány hónapja egy másik csalóbanda, a Ming család vezetői is ugyanerre a sorsra jutottak.

Kameragyártó botrány: újabb komoly adatbiztonsági aggályok

Két demokrata párti törvényhozó szövetségi vizsgálatot szorgalmaz a Flock Security ellen, amely rendszámtáblákat olvasó kamerákat és lövedékdetektorokat gyárt. Legalább 35 ügyfélfiókot veszítettek el hackerek miatt, ráadásul nem írják elő a kétlépcsős azonosítást sem. A gyenge védelem miatt az amerikai polgárok adatai is veszélyben vannak.

A törvényhozók emlékeztettek: a hasonló ügyek miatt már többször büntetett a Szövetségi Kereskedelmi Bizottság, párthovatartozástól függetlenül.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 19:01

A Gmail-címedet végre átírhatod – mutatjuk, hogyan

🖋 A Google lehetővé teszi, hogy végre megváltoztasd a @gmail.com végű e-mail-címedet, vagy új aliasokat (álnévre szóló e-mail-címet) hozhatsz létre – derült ki egy nemrég közzétett támogatási dokumentumból...

MA 18:49

Az Nvidia rekordüzletben, 20 milliárd dollárért bekebelezi a Groq technológiáját

Az Nvidia rekordösszegű, 7200 milliárd forintért (20 milliárd USD) vásárolja meg a MI-gyorsító chipeket fejlesztő Groq technológiáját...

MA 18:35

A turkálóban talált ősi leletek: botrány vagy kincs?

Egy meglehetősen furcsa e-mail futott be 2024 tavaszán a Simon Fraser Egyetem régészeti tanszékének egyik oktatójához...

MA 18:19

A nagy lecke: Buffett legdurvább melléfogása a Berkshire-nél

Egy lényeges szempont, hogy Warren Buffett számára a Berkshire Hathaway felvásárlása nemcsak pénzügyi történet, hanem élete egyik legnagyobb tanulsága is...

MA 17:01

Az Nvidia bekebelezi a feltörekvő Groq-ot

🦁 Az Nvidia exkluzív licencszerződést kötött a Groq nevű feltörekvő MI-chipgyártóval, és ráadásul magához csábította a Groq alapítóját, Jonathan Rosst, elnökét, Sunny Madrát, valamint több kulcsembert is...

MA 15:50

Az új Galaxy Watch rejtett képességei: három funkció, amit kár kihagyni

A legtöbben egy Samsung Galaxy Watch-ot főleg fitneszkövetésre, értesítésekre és alapvető kényelmi funkciókra vásárolnak...

MA 15:34

A karácsonyi Powerballon milliárdok a tét – mennyit viszel haza?

🎁 Karácsonykor szinte mesébe illő jackpottal csábít a Powerball: a karácsony esti sorsolás főnyereménye elérheti a 660 milliárd forintot (kb...

MA 15:18

A kvantumforradalom kezdete: hibajavítás, ami mindent átír

⚡ Megvizsgálandó, hogy mennyire várható a kvantumszámítástechnika kulcsát jelentő, stabilabb qubitek felé való áttérés a következő években, érdemes visszatekinteni a kvantumhibajavítás elmúlt évtizedének látványos fejlődésére...

MA 15:02

Az új Ra & Write felforgatja a klasszikus Ra örökségét

Érdemes megvizsgálni, van-e élet az aukciós legendán túl: a Ra And Write Reiner Knizia közismert Ra társasjátéka alapján készült, de most egy könnyed, flip-and-write változatként jelent meg...

MA 14:52

Az olcsó fejhallgatók trónkövetelői: 9 verhetetlen ajánlat 36 ezer alatt

A minőségi fejhallgató ma már nemcsak a vastagabb pénztárcájúak kiváltsága. Bár a luxusmodellek ára akár 200 ezer forint fölé is szökhet, a tesztjeinket kiálló, 36 ezer forint (kb...

MA 14:35

Az év lencseforradalma: öt újdonság, amit muszáj kipróbálni

📷 A 2025-ös év nemcsak a kamerák számára hozott izgalmas újdonságokat, hanem a lencsék területén is valódi áttörés történt...

MA 12:49

A bolíviai hegyoldal, ahol 16 ezer dinoszaurusz járt

Több mint 16 000 dinoszaurusz lábnyomot tártak fel Bolíviában, a Carreras Pampa vidékén, a Torotoro Nemzeti Parkban...

MA 11:51

Az MI-járvány: véget ér az internet, vagy új korszak jön?

Ebből következően érdemes megérteni, hogy a mesterséges intelligencia (MI) rohamos fejlődése teljesen átalakítja, amit eddig az internetről és annak működéséről gondoltunk...

MA 11:34

Az űrbányászat már itt van: mit rejtenek az aszteroidák?

🚀 A Naprendszer kisbolygói, vagyis az aszteroidák nem csupán a tudomány, hanem a jövő űrbányászata számára is értékes kincsesbányák lehetnek...

MA 11:18

Kaliforniában tényleg vége a műanyag szatyroknak?

🛒 Például a Sacramento egyik Target áruházában továbbra is műanyag táskák várták a vásárlókat, jól láthatóan kirakva a kasszáknál – akár a hagyományos, akár az önkiszolgáló pénztáraknál, csak ezekből lehetett választani...

MA 11:01

Az adatközpontok a háttérből országos botránnyá nőtték ki magukat

Éveken át kevesen tudták, hogy pontosan hol működnek a környékükön adatközpontok, pedig ezek az internet láthatatlan, mégis létfontosságú hátterét adták...

MA 10:57

Az elgépelt Windows-aktivátor veszélyes vírust szór

Több Windows-felhasználó meglepetten szembesült a Cosmali Loader nevű vírussal, miután elgépelve adták meg a népszerű Microsoft Activation Scripts (MAS) webcímét a rendszer aktiválásához...

MA 10:50

Az autopilóta vitte földre a gépet – pilóta nélkül

Az automatikus leszállórendszerek új korszakába lépett a légiközlekedés, miután a Garmin Autoland első alkalommal éles helyzetben, emberi beavatkozás nélkül tett le sikeresen egy kisrepülőgépet...

MA 10:43

Az MI miatt hadihajók reaktoraival látnák el az adatközpontokat

Egy texasi energiafejlesztő cég forradalmi megoldással biztosítaná az Egyesült Államok villamosenergia-ellátását az MI-robbanás idején...