看板 C_Chat 關於我們 聯絡資訊
※ 引述 《bamama56》 之銘言: : https://today.line.me/tw/v3/article/MLjKNz0 : : 巴黎羅浮宮19日早上發生盜竊事件。 : : 外媒指出,據傳有蒙面歹徒奪走屬於拿破崙與皇后收藏系列的九件珠寶。 : : 法國文化部長事後證實博物館遭竊,館方當日也宣布閉館。 : : 法國文化部長達蒂(Rachida Dati)19日在社群平台 X 上寫道: : : 「今日上午,羅浮宮開館時發生了一起搶劫事件。」 : : 羅浮宮則表示,因「特殊原因」當日臨時閉館,但未說明被盜物品的細節。 : : 達蒂進一步指出,事件中無人受傷,她人在博物館內,調查工作正在進行中。 : : 根據《leparisien》報導,有3名蒙面歹徒, : : 從塞納河畔一側的施工區域進入館內,並利用貨物升降梯直達阿波羅畫廊 : : (Galerie d'Apollon)。他們打破玻璃後,兩人進入館內行竊,第三人則在外把風, : : 奪走屬於拿破崙與皇后收藏系列的九件珠寶,包括項鍊、胸針、王冠等。 : : 這些珠寶原本陳列於被稱為「拿破崙展櫃」的展示櫃中。 : : 羅浮宮內部消息人士指出, : : 收藏中最著名、重達140克拉以上 的鑽石「攝政王之鑽(Le Régent)」未遭竊取, : : 目前仍在評估具體損失金額。 : : --- : : https://i.meee.com.tw/vt5NspU.jpg
: : 梯子圖 : : 點圖 : https://i.meee.com.tw/WMcnUtq.jpg
: : https://i.meee.com.tw/rKExWCS.png
: : 好啊 先是法老王 現在是拿破崙 : : 沒有要打聖杯戰爭我才不信咧 : : 還是有人在拍國家寶藏第三集? https://bit.ly/47HNop9 最近法國媒體《解放報》(Libération)揭露,羅浮宮的資安問題已經無藥可救 比方說,監控室伺服器密碼竟然就是LOUVRE(羅浮宮) 開啟法國航太國防達利思(Thales)的安全軟體密碼就是THALES 而且部分電腦仍在使用早已停更的Windows 2000與XP,甚至門禁系統到現在還在用 Windows Server 2003 現在都已經停止安全更新了 https://bit.ly/49IzJAC —————— 怎麼聽起來,世界知名的羅浮宮的資安等級和台灣一些公家機關差不多呢… (世界怎麼跟得上台灣呢) 難怪也不用駭客或怪盜,只要街頭小偷就都有機會闖入去偷東西了 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.229.15.126 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1762356644.A.9D8.html
lsd25968: 這其實不算啥稀奇的事情就是,公家機關以外,銀行、製造 11/05 23:32
lsd25968: 業等產業也常見那種很老的系統 11/05 23:32
ARCHER2234: 這麼說吧,有報導說靠dei上位的女館長和女保全長先是 11/05 23:34
ARCHER2234: 取消購買寶物自動落下的新裝置還把玻璃從防彈的換成 11/05 23:34
ARCHER2234: 普通的 11/05 23:34
CactusFlower: 哇靠這也能反觀?! 11/05 23:34
ainamk: 作業系統老舊是一回事 密碼亂搞又是另一回事XD 11/05 23:34
tank44444: 軟體只能在舊版OS上運行,但開發商倒了沒人移植。 11/05 23:34
bc0121: 有些設備的驅動或軟體就不支援新系統,加上這種安全系統通 11/05 23:34
lsd25968: 太老沒幾個人會維護,要全部翻新成本又高的嚇人,還可能 11/05 23:34
lsd25968: 要停機好一陣子,也沒人保證翻新後能立刻順利運行 11/05 23:34
bc0121: 常會斷網實體隔離,用舊系統繼續跑也不罕見 11/05 23:35
ARCHER2234: 那起碼多買點監視器阿,笑死,連監視器都懶得多裝 11/05 23:36
Dheroblood: 那個我國公家的電腦早就都win11了ㄛ 11/05 23:36
Richun: 要長期穩定運作的很常有這種老到骨董級的系統,但不連網很 11/05 23:38
tank44444: 密碼亂搞這個在正常不過,只要不是123456或是qwerty就 11/05 23:39
chordate: 我查這個密碼問題好像是2014年時的,後來不知是否改了 11/05 23:39
Richun: 難被遠端操作,至於密碼…沒救了,這個資安完全是0。 11/05 23:39
tank44444: 很好了,不然他們很可能把密碼直接貼在桌上。 11/05 23:40
qppq: 我的密碼也跟我ID一樣啊 很奇怪嗎 11/05 23:40
peterw: 法國人不意外? 11/05 23:43
efun77000: 換新的,要保證舊的東西不會爆炸,然後還不可以貴 11/05 23:50
knight45683: 不知道該說法國不意外 還是各國都有這種亂搞的... 11/05 23:51
jokerjuju: 全世界的公家機關都差不多啦 11/05 23:53
lnceric008: 私人企業靠譜的也不多啦 11/05 23:54
ak47123121: 奇怪,跟著更新電腦對公家機關是很難的事情嗎 11/05 23:54
RockZelda: 我猜到最後還是錢的問題吧 11/05 23:56
ainamk: 就是很難 所以微軟有付費然後最低程度補舊系統漏洞的服務 11/05 23:56
kaj1983: 我都把ATM密碼放在錢包裡 11/05 23:56
a7569813: 公家機關要看耶,台北市的單位肯定比這個要強,畢竟會強 11/05 23:57
a7569813: 制更新密碼 11/05 23:57
ainamk: 但是會去用這個服務的到底多少我很懷疑XD 11/05 23:57
tank44444: 最近國軍才發生類似的,你把ios更新到新版會讓MDM失效 11/06 00:01
tank44444: 原本開發的廠商倒了,新的OS不能用,只能繼續龜在舊系 11/06 00:02
tank44444: 統。雖然現在有docker或subsys,但不一定有用。 11/06 00:03
YeaPa: 舊系統沒連外網應該還好 不過這點沒說到 11/06 00:03
shlee: 如果是在被隔離開的獨立環境運作 其實只要穩定的話反而問 11/06 00:04
shlee: 題比較大的是密碼太簡單而不是系統老舊沒更新 11/06 00:04
ghostlywolf: 系統應該相對還好 感覺密碼問題比較嚴重 11/06 00:04
tank44444: 實體隔離是假議題....沒有真正的實體隔離的 11/06 00:06
devan35783: 現在連裝行車記錄器都被店家告知不要更新了ww 11/06 00:06
shlee: 有些系統你覺得為什麼不花錢換新 有時候不是不想花錢或不 11/06 00:08
shlee: 想做 而是因為風險太大沒人敢做 尤其那種古董系統裡面一堆 11/06 00:08
shlee: 前人留下的洞或是早起設計不佳 想轉換也沒有那麼簡單 年代 11/06 00:08
shlee: 的差異其實是很可怕的一件事XD 11/06 00:08
akway: 畢竟是 11/06 00:09
mer5566: 台積電也差不多啊 有些部門的機器解鎖密碼就是部門代號 11/06 00:10
OrangeTissue: 強制更新密碼讓大家都記不住用便條紙寫在電腦旁嗎 11/06 00:10
mer5566: 記密碼是很麻煩的一件事 11/06 00:10
shlee: 一套複雜一點的古董系統從有勇氣開始計劃要轉換 到真正要 11/06 00:10
shlee: 轉換 3-5年是家常便飯 因為大家都知道洞一堆 光測試就要測 11/06 00:10
shlee: 老半天 11/06 00:10
tank44444: COBOL一直換不掉也是這樣 11/06 00:12
bpq302302: 法國奇幻 11/06 00:13
tank44444: 你說有ai可以轉換成rust? 那你敢保證不會出問題嗎? 11/06 00:15
Oxhorn: 街道上治安也沒多好 偷到博物館也是剛好 11/06 00:15
vios10009: 升級系統要錢,買新電腦,要花費重新學習的成本 11/06 00:16
vios10009: 這些因素加起來,如果廠商還有維護軟體,那只會要求修 11/06 00:16
vios10009: BUG 11/06 00:16
vios10009: 但可能都十年不一定回廠一次,搬不走的更不用說 11/06 00:16
ToTo0305: 密碼還只是小事 11/06 00:17
Mareeta: 聖遺物要召喚拿破崙 聖杯戰爭要開打了 危 11/06 00:22
shinelusnake: 用老作業系統正常啊,要搬到新版本很麻煩的,消費 11/06 00:23
shinelusnake: 者自己都不想從win7/10升級了,何況是這種重要的資 11/06 00:23
shinelusnake: 料,出了錯沒人扛得起 11/06 00:23
alinwang: 和日本有些還在用磁片有得拼 11/06 00:23
Yanrei: 其實台灣現在公家機關的系統更新很兇了 11/06 00:23
RoastCorn: 我猜有可能跟DEI冗員有關吧,連巴黎奧運開幕式都能搞成 11/06 00:23
RoastCorn: 那樣了,總覺得不意外 11/06 00:24
shinelusnake: 至於密碼就真的,可以在年度資安大會之類的場合當 11/06 00:24
shinelusnake: 開場脫口秀的梗 11/06 00:24
Yanrei: 可能還碾壓一堆私人公司 11/06 00:24
jeeyi345: 你不能因為歧視dei能力就阻擋人家上位 上位的樣子: 11/06 00:26
Wall62: 換新的,要保證舊的東西不會爆炸,然後還不可以貴+1 11/06 00:32
Wall62: 全世界的公家機關的一些尿性應該都差不多吧 11/06 00:33
turndown4wat: 爆出來會不會明天整個羅浮宮被幹走? 11/06 00:44
forumk23: 系統老,是因為更新代價相當高,不是重灌就能處理 11/06 00:49
Fezico: 軟體那個問題很複雜啦,不是新的就好 11/06 00:51
verdandy: 記得企業只要願意付錢,微軟還是可以持續給舊系統安全性 11/06 00:55
aos005432: 怎麼連這種文章都有DEI亂世妄想症發作啊 11/06 00:56
Fino5566: 公務員又不是台灣專屬的 全世界都差不多 11/06 00:56
Fino5566: 文化歷史久遠的國家更是 11/06 00:56
verdandy: 更新,當年WannaCry肆虐,微軟能馬上釋出XP的Patch好像 11/06 00:56
hollen9: 用再新 再強大的資安系統 也防不了智障密碼w 11/06 00:56
verdandy: 就是這樣來的 11/06 00:57
verdandy: 不過依羅浮宮的管理亂象,我看也沒在付這個錢 11/06 00:57
AAAdolph: 別的國家沒有中國駭客常常攻擊,不用急著更新 11/06 00:58
hollen9: 就算乾脆不設密碼 或是用 0000 搭配 TOTP 都比智障密碼 11/06 00:59
hollen9: 安全多了 11/06 01:00
GyroZeppeli: 笑死 法國人真的爽太久了 11/06 01:01
h75311418: 舊系統就是有漏洞攻擊風險呀都停止支援更新了 11/06 01:08
youzen1226: 在用的公家機關密碼規定越來越長要一直改有夠麻煩 11/06 01:24
ejru65m4: 通常是職業文化的鍋 11/06 01:46
AkikaCat: 舊系統要看情況啦,有時候搭設備就沒辦法,換新直接不 11/06 01:48
AkikaCat: 支援又沒經費整組換,也只能硬幹 11/06 01:48
nobrothers: 就怠倦了啦 擺明覺得在現代沒人真的會來偷 11/06 01:49
tyui0459: 現在居然還有人用XP\ 11/06 02:06
verdandy: 其實用XP的機器還真的不少,重點在於有沒有管理 11/06 02:07
a66880022: 這週才去 案發現場到現在還是不給參觀 https://i.imgur 11/06 02:13
a66880022: .com/LdXkkas.jpeg 11/06 02:14
TyuzuChou: 出這種大包,館長不用下台嗎? 11/06 02:15
jeeyi345: 館長 (President and Director): Laurence des Cars ( 11/06 02:21
jeeyi345: 勞倫斯·德·卡爾) 11/06 02:21
jeeyi345: 她於2021年9月上任,是羅浮宮自1793年成立以來的第一位 11/06 02:21
jeeyi345: 女性館長。 11/06 02:21
jeeyi345: 保全長 (Head of Security / Security Chief): Dominiq 11/06 02:21
jeeyi345: ue Buffin 11/06 02:21
jeeyi345: 她於2024年9月被Laurence des Cars任命,也是羅浮宮歷 11/06 02:21
jeeyi345: 史上的第一位女性安全主管。 11/06 02:21
jeeyi345: 給上才能證明不是歧視 他們出事了是你妄想 怎麼可以爽 11/06 02:22
jeeyi345: 成這樣啊 11/06 02:22
s1032kj: 人事費用高的嚇人你怎麼覺得會有錢換沒壞的電腦 11/06 02:48
timaaa: 這很法國 11/06 02:53
chauan: 連密碼都管成這樣就不要期望實體隔離能真正做到啦 11/06 03:08
e3633577: Id可以跟密碼一樣是因為沒人在乎,跟公家機關能比? 11/06 03:35
memosore: 所以這次是聖杯戰爭要在哪裡打?該不會是烏克蘭吧? 11/06 03:53
chuckni: 差不多是公家機關鬼故事的集合了 11/06 04:12
max13124: 人都一直換 要用密碼只能簡單了 11/06 04:22
speed7022: 其實很多公司也是這樣搞,密碼都很簡單 11/06 05:13
ymsc30102: 至少不是password 密碼太複雜就怕交接交接不小心交到 11/06 05:18
ymsc30102: 不見了 11/06 05:18
ymsc30102: 更新也很複雜 一直以來電腦類的東西就是能跑就不要亂動 11/06 05:20
ymsc30102: 你看每次windows搞個小更新就會一堆人上來哀爸叫母的 11/06 05:21
jaguarroco: 公家機關之類人員流動率高的工作場所,密碼保存就是 11/06 07:31
jaguarroco: 個兩難問題,被有心人偷偷開鎖進入vs沒人知道密碼都 11/06 07:31
jaguarroco: 別用 11/06 07:31
ashs92223: 全世界都有的通病,老長官不敢承受更新風險 11/06 07:37
spfy: P@ssw0rd 11/06 07:39
ymcaboy: 全世界都有,噓你的備註 11/06 07:54
LonyIce: 這真好闖入 11/06 07:56
ThreeNG: https://i.imgur.com/B1F7Igm.png 11/06 08:07
IWinLotto: 最危險的密碼就是最安全的(x) 11/06 08:11
rommel1990: XP再戰二十年 11/06 08:25
seaEPC: 有事沒事在那邊扯DEI真的很蠢,系統還在用XP 2000難道是新 11/06 08:32
seaEPC: 人上任搞出來的30年包袱?就算人家新官上任三把火想改, 11/06 08:32
seaEPC: 這種陳年包袱(硬體/軟體/資料,甚至是使用者習慣) 11/06 08:32
seaEPC: 也是要花大把時間功夫才能抖掉的 11/06 08:32
EfiwymsiAros: wwwwww 11/06 08:36
storyo11413: 軟體問題不是更新或花點錢就能解決 那可能要汰換 11/06 08:47
storyo11413: 把舊的人員全砍掉換新鮮人重新學習適應才有救 11/06 08:49
lisafrog: 那種一買用幾十年的設備還是舊系統很正常 11/06 09:20
yukitowu: 只要沒有規定/規範要求軟硬體汰換 基本上根本不會有人願 11/06 09:24
yukitowu: 意主動去做這些事 11/06 09:24
yukitowu: 換個說法就是 如果不強制你密碼每三個月要換一次 長度必 11/06 09:26
yukitowu: 須16碼以上 要包含字母大小寫數字符合 還不能跟舊密碼重 11/06 09:26
yukitowu: 複 通常都用一組密碼貫通到底 11/06 09:26
test23786: 這個跟DEI關聯不大吧,這個明顯就早期就有的問題,要 11/06 09:30
test23786: 說省錢搞不好才是主因 11/06 09:30
JaccWu: 一堆老闆也是系統能用就不想換的吧 11/06 10:36
JaccWu: 覺得換了有狀況少賺錢/賠錢怎麼辦 11/06 10:37
JaccWu: 資安這種花錢又不賺錢的 不少公司都是出事才來面對 11/06 10:38
dg7158: 安全主管靠DEI上位的,上位後搞了一堆鳥事現在會這樣一點 11/06 12:27
dg7158: 也不其實怪啊 11/06 12:27
NIEN1EN1997: 跟不上你的破腦 11/06 19:18
wade2432: 你大概不知道台灣公家的資安在先進國家裡已經不算太爛 11/10 11:57
wade2432: 的了,看太多假資訊就會一直在亂反觀 11/10 11:57