ΑρχικήYoutubeΤο Λούβρο καθυστέρησε τις ενημερώσεις ασφαλείας των Windows

Το Λούβρο καθυστέρησε τις ενημερώσεις ασφαλείας των Windows

Το Μουσείο Λούβρο στο Παρίσι, που έπεσε θύμα μιας τολμηρής διάρρηξης που περιλάμβανε έναν ανελκυστήρα επίπλων τον περασμένο μήνα, αγωνίζεται εδώ και πάνω από μια δεκαετία να αναβαθμίσει το παρωχημένο λογισμικό Windows που χρησιμοποιεί, συμπεριλαμβανομένου αυτού που ελέγχει τα συστήματα βιντεοεπιτήρησης, σύμφωνα με δημοσίευμα γαλλικής εφημερίδας.

Δείτε επίσης: Η Nintendo ανοίγει το μουσείο της τον Οκτώβριο

Οι κλέφτες χρησιμοποίησαν έναν ανελκυστήρα επίπλων για να εισέλθουν από ένα παράθυρο στον δεύτερο όροφο στις 19 Οκτωβρίου, κλέβοντας οκτώ κοσμήματα. Τα συστήματα συναγερμού στο παράθυρο και στη βιτρίνα που περιείχε τα κοσμήματα λειτούργησαν όπως αναμενόταν, σύμφωνα με το Υπουργείο Πολιτισμού της Γαλλίας και η αστυνομία βρέθηκε στη σκηνή μέσα σε τρία λεπτά. Η επιδρομή προκάλεσε μια πλήρη αναθεώρηση της ασφάλειας στο μουσείο.

Λούβρο Windows

Η Επιθεώρηση Γενικών Υποθέσεων Πολιτισμού (IGAC) υπέβαλε τα πρώτα της συμπεράσματα την περασμένη εβδομάδα, προτρέποντας τον Υπουργό Πολιτισμού να προτείνει νέους κανόνες διακυβέρνησης και πολιτικές ασφαλείας, την εγκατάσταση επιπλέον καμερών ασφαλείας γύρω από την περίμετρο του κτιρίου και μια επείγουσα ενημέρωση όλων των πρωτοκόλλων και διαδικασιών ασφαλείας μέχρι το τέλος του έτους. Οι λεπτομέρειες της έκθεσης παραμένουν εμπιστευτικές.

Ωστόσο, πολυάριθμα προβλήματα πληροφορικής που σχετίζονται με τα συστήματα ασφαλείας ήταν ήδη εμφανή από το 2014 και το 2017, σύμφωνα με προηγούμενους εμπιστευτικούς ελέγχους των συστημάτων ασφαλείας που είδε η γαλλική εφημερίδα Libération. Το μουσείο εξακολουθούσε να χρησιμοποιεί Windows 2000 στο δίκτυο αυτοματισμού γραφείου του όταν η Γαλλική Εθνική Υπηρεσία για την Ασφάλεια των Πληροφοριακών Συστημάτων (ANSSI) διεξήγαγε τον έλεγχο του 2014, ανέφερε η εφημερίδα — αν και η Microsoft είχε σταματήσει να παρέχει ενημερώσεις ασφαλείας για αυτήν την έκδοση του λειτουργικού της συστήματος τρία χρόνια νωρίτερα, τον Ιούλιο του 2010.

Δείτε ακόμα: Η ενημέρωση Windows 11 24H2/25H2 προκαλεί ενεργοποίηση του Task Manager μετά το κλείσιμο

Το Λούβρο καθυστέρησε τις ενημερώσεις ασφαλείας των Windows

Η έκθεση ελέγχου επισήμανε επίσης έναν διακομιστή βιντεοεπιτήρησης με τον κωδικό πρόσβασης “LOUVRE” και μια εφαρμογή βιντεοεπιτήρησης κατασκευασμένη από την Thales με τον κωδικό πρόσβασης “THALES”, ανέφερε η εφημερίδα. Η ANSSI φυσικά συνέστησε τη χρήση πιο σύνθετων κωδικών πρόσβασης, τη μετάβαση του λογισμικού σε εκδόσεις που υποστηρίζονται από τους προγραμματιστές και την επιδιόρθωση των ευπαθειών.

Ένας δεύτερος έλεγχος πραγματοποιήθηκε το 2017, αυτή τη φορά από το Γαλλικό Εθνικό Ινστιτούτο Προχωρημένων Σπουδών στην Ασφάλεια και τη Δικαιοσύνη (INHESJ). “Ορισμένοι σταθμοί εργασίας έχουν παρωχημένα λειτουργικά συστήματα (Windows 2000 και Windows XP) που δεν εγγυώνται πλέον αποτελεσματική ασφάλεια (χωρίς ενημερώσεις antivirus, χωρίς κωδικούς πρόσβασης ή κλείδωμα συνεδρίας…)“, ανέφερε η Libération, παραθέτοντας τον έλεγχο.

Η Microsoft τερμάτισε την εκτεταμένη υποστήριξη για τα Windows XP το 2014. Η εφημερίδα εξέτασε επίσης προσκλήσεις υποβολής προσφορών και άλλα έγγραφα δημόσιων προμηθειών που εκδόθηκαν από το μουσείο τα χρόνια μετά τους ελέγχους. Είκοσι χρόνια τεχνικού χρέους βάρυναν την ασφάλεια στο Λούβρο, καθώς συσσώρευε σταθερά συστήματα για αναλογική βιντεοεπιτήρηση, ψηφιακή βιντεοεπιτήρηση, ανίχνευση εισβολών και έλεγχο πρόσβασης, μερικά από αυτά με αποκλειστικούς διακομιστές ή ιδιόκτητες εφαρμογές. Ορισμένα από αυτά έγιναν παρωχημένα με την πάροδο του χρόνου και χρειάζονταν ενημέρωση ή αντικατάσταση.

Δείτε επίσης: Microsoft Graphics Device Interface: Ευπάθειες επιτρέπουν εκτέλεση κώδικα

Το Λούβρο καθυστέρησε τις ενημερώσεις ασφαλείας των Windows

Τα προβλήματα των Windows στο Λούβρο συνεχίστηκαν τουλάχιστον μέχρι το 2021, όταν ένα άλλο έγγραφο ανέφερε ότι χρησιμοποιούσε το Sathi σε έναν υπολογιστή που εξακολουθούσε να τρέχει το Microsoft Windows Server 2003, το οποίο έφτασε στο τέλος της εκτεταμένης υποστήριξης το 2015. Δεν υπάρχει ένδειξη ότι τα μακροχρόνια προβλήματα λογισμικού του Λούβρου συνδέονται με την πρόσφατη διάρρηξη, αλλά η έκθεση της IGAC την περασμένη εβδομάδα τόνισε μια σειρά από αποτυχίες ασφαλείας, συμπεριλαμβανομένων ανεπαρκών συστημάτων επιτήρησης και υποτίμησης των κινδύνων εισβολής που εκτείνονται πίσω 20 χρόνια.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS