盧浮宮盜竊案:安全系統(tǒng)漏洞曝光 長(zhǎng)期風(fēng)險(xiǎn)被低估!10月19日,法國(guó)巴黎盧浮宮在上午正常開放時(shí)間內(nèi)遭遇了一場(chǎng)被法國(guó)媒體稱為“世紀(jì)劫案”的入室盜竊。四名嫌疑人使用機(jī)械梯和電動(dòng)工具,從二樓闖入阿波羅長(zhǎng)廊,7分鐘內(nèi)盜走了9件皇冠珠寶。巴黎檢方表示,盧浮宮博物館遭搶所致經(jīng)濟(jì)損失預(yù)估可達(dá)8800萬(wàn)歐元。
近日,多份關(guān)于盧浮宮安全系統(tǒng)的機(jī)密審計(jì)報(bào)告顯示,該博物館的安全漏洞問(wèn)題由來(lái)已久。一份2014年由法國(guó)國(guó)家信息系統(tǒng)安全局制作的26頁(yè)審計(jì)報(bào)告指出,訪問(wèn)盧浮宮視頻監(jiān)控服務(wù)器的密碼居然是“Louvre”。同樣地,訪問(wèn)一家名為泰雷茲公司開發(fā)的軟件,密碼也只是“Thalès”。專家將這些密碼斥為“極其簡(jiǎn)單”。
2014年的報(bào)告還警告稱,盧浮宮的辦公網(wǎng)絡(luò)運(yùn)行著一些過(guò)時(shí)系統(tǒng),如Windows 2000。該系統(tǒng)早已停止安全支持,無(wú)法保證會(huì)話鎖定或殺毒軟件的更新。2017年,另一份由法國(guó)國(guó)家安全與司法高級(jí)研究院進(jìn)行的審計(jì)報(bào)告再次指出了盧浮宮在安全方面存在“重大缺陷”,包括安全團(tuán)隊(duì)培訓(xùn)水平不足以及施工期間可以輕易進(jìn)入屋頂?shù)葐?wèn)題。報(bào)告警告稱,博物館不能再忽視可能遭受攻擊的事實(shí),后果可能是災(zāi)難性的。
根據(jù)盧浮宮在2019年至2025年間發(fā)布的維護(hù)文件顯示,某些“過(guò)時(shí)”的安全問(wèn)題至今仍未得到糾正。截至11月4日,已有四人因涉嫌此案被捕并受到指控。但除了一頂歐也妮皇后皇冠在盜賊逃跑時(shí)掉落并被尋回外,其他失竊珍寶尚未追回。
法國(guó)文化部長(zhǎng)達(dá)蒂表示,她收到一份關(guān)于盧浮宮緊急行政調(diào)查的臨時(shí)報(bào)告。報(bào)告指出,在過(guò)去的二十多年里,盧浮宮遭到入侵和盜竊的風(fēng)險(xiǎn)被長(zhǎng)期低估,主要體現(xiàn)在對(duì)入侵和盜竊風(fēng)險(xiǎn)的長(zhǎng)期結(jié)構(gòu)性低估、安保設(shè)備不足、組織架構(gòu)不適應(yīng)當(dāng)前形勢(shì)以及安全協(xié)議已經(jīng)過(guò)期等方面。達(dá)蒂宣布將采取緊急措施,在年底前啟用防入侵系統(tǒng)。