IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    9 806
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 9 806
    Par défaut La blague s'écrit elle-même : le mot de passe des caméras du surveillance du Louvre n'était autre que «Louvre»
    La blague s'écrit elle-même : le mot de passe des caméras du surveillance du Louvre n'était autre que « Louvre »,
    le musée utilisait toujours un logiciel de sécurité acheté en 2003 qui n'était plus pris en charge par son développeur

    C’est l’un des lieux les plus sécurisés de la planète, abritant certaines des œuvres d’art les plus précieuses de l’humanité. Et pourtant, un rapport post-braquage vient de révéler que le mot de passe des caméras de surveillance du Louvre n’était autre que… « Louvre ». Ce détail, digne d’un gag de jeu vidéo, expose les failles abyssales d’une cybersécurité institutionnelle souvent plus symbolique que réelle.

    Dans les jeux vidéo, les développeurs se moquent souvent des gardes et systèmes de sécurité incapables de protéger un simple coffre à cause d’un mot de passe grotesque comme « 1234 » ou « admin ». Dans la vraie vie, on rit jaune. Après le cambriolage audacieux qui a récemment secoué le musée parisien, les enquêteurs ont découvert que les caméras du réseau interne utilisaient comme mot de passe le nom du musée lui-même.

    Autrement dit, n’importe quel intrus disposant d’un accès basique ou d’un peu de flair pouvait visionner les flux vidéo du système de surveillance, voire en prendre le contrôle. Ce n’est pas une erreur technique, mais une faute culturelle, révélatrice d’un mépris institutionnel pour les fondamentaux de la sécurité numérique.

    Selon le quotidien Libération, ce vol est moins anormal qu'on pourrait le croire, car le Louvre souffre depuis plus de dix ans de lacunes flagrantes en matière de sécurité et de vulnérabilités informatiques.

    « Comment les experts ont-ils réussi à infiltrer le réseau ? Principalement en raison de la faiblesse de certains mots de passe que l'Agence nationale de la sécurité des systèmes d'information (ANSSI) qualifie poliment de « triviaux », écrit Brice Le Borgne de Libération. « Tapez "LOUVRE" pour accéder à un serveur gérant la vidéosurveillance du musée, ou "THALES" pour accéder à l'un des logiciels publiés par... Thales. »

    Comme le souligne Cass Marshall, cofondateur de Rogue et ancien bouffon en chef de Polygon, sur Bluesky, nous devons des excuses à de nombreux concepteurs de jeux vidéo. Nous avons passé des années à nous moquer de la stupidité des personnages de jeux vidéo qui laissaient leurs codes de sécurité et les combinaisons de leurs coffres-forts à la vue de tous, alors que le Louvre utilisait le mot de passe « Louvre » pour ses serveurs de vidéosurveillance.

    Ce n'est pas une exagération.

    Des documents confidentiels examinés par Libération détaillent une longue histoire de failles de sécurité au Louvre, qui remonte à un audit de cybersécurité réalisé en 2014 par l'Agence nationale de la sécurité des systèmes d'information (ANSSI) à la demande du musée. Les experts de l'ANSSI ont réussi à infiltrer le réseau de sécurité du Louvre pour manipuler la vidéosurveillance et modifier l'accès aux badges.

    Le musée a demandé un autre audit à l'Institut national des hautes études de sécurité et justice en 2015. Conclu deux ans plus tard, les 40 pages de recommandations de l'audit décrivaient des « lacunes graves », une gestion « médiocre » des flux de visiteurs, des toits facilement accessibles pendant les travaux de construction et des systèmes de sécurité obsolètes et défectueux.

    Des documents ultérieurs indiquent qu'en 2025, le Louvre utilisait toujours un logiciel de sécurité acheté en 2003 qui n'était plus pris en charge par son développeur, fonctionnant sur du matériel utilisant Windows Server 2003.

    Nom : louvre.png
Affichages : 32287
Taille : 95,8 Ko

    Un écho glaçant d’un mal plus vaste

    Le cas du Louvre n’est pas isolé. De nombreuses infrastructures publiques ou patrimoniales fonctionnent encore sur des systèmes hérités des années 2000, où la cybersécurité n’était qu’un gadget. Des mots de passe par défaut non changés, des connexions sans authentification à deux facteurs, des serveurs sous Windows Server obsolètes : tout un écosystème fragile, géré dans la routine.

    Le symbole est d’autant plus fort que le musée n’est pas seulement un lieu touristique : c’est un organe d’État, un patrimoine mondial, une cible évidente pour la cybercriminalité. Et pourtant, sa protection numérique semble avoir été pensée comme celle d’un compte Wi-Fi d’hôtel.

    « Nous venons de changer le mot de passe, il est désormais : Louvre1 »

    Les internautes ont réagi avec un mélange de schadenfreude et d'incrédulité. L'utilisateur X @isareksopuro a demandé : « Le mot de passe des caméras de surveillance du Louvre... était LOUVRE ??? »

    Pendant ce temps, @WeHigherThanSun a ironisé : « Quand le musée le plus célèbre au monde choisit comme mot de passe "louvre", on comprend mieux pourquoi Mona Lisa arbore ce sourire suffisant 😏 ».

    Les blagues ont continué à s'accumuler. Par exemple, @shyzixtr a écrit : « Le Louvre déclare : nous venons de changer le mot de passe, il est désormais : Louvre1. » De même, @chiaswonderland a publié : « le concept de « louvre », qui était le mot de passe de la vidéosurveillance du Louvre », accompagné d'un GIF de Cynthia Erivo se tapotant la tête.

    D'autres ont mélangé sarcasmes techniques et piques bureaucratiques. @LaodisOfficial a fait remarquer : « Malgré le RGPD, la norme ISO 27001 et la réglementation stricte imposée par des bureaucrates incompétents, le mot de passe du système de vidéosurveillance du Louvre était "Louvre". Les blagues s'écrivent toutes seules. »

    Sur BlueSky, @rincewind.run s'est moqué des clichés cinématographiques en déclarant : « Nous sommes en 2025, personne n'utilise plus le mot de passe "password" comme mot de passe. Le Louvre : gardez notre baguette. »

    Puis, @jamesomalley.co.uk a opposé la fiction à la réalité en publiant une photo du dispositif de fortune utilisé pour le cambriolage. Il a ajouté : « Dans les films : nous devons pirater une carte-clé, obtenue en séduisant l'un des gardes. Nous devons ensuite nous introduire par la lucarne après avoir sauté d'un avion, et esquiver tous les lasers et les pièges, en remplaçant soigneusement les bijoux par des faux du même poids pour éviter de déclencher l'alarme. »

    Enfin, @lawrencecphd.bsky.social a plaisanté en disant : « Tous les bons mots de passe ont dû être volés par le British Museum. »

    Nom : louvre1.png
Affichages : 7707
Taille : 205,6 Ko

    Le pire mot de passe le plus utilisé en France en 2023 est de loin "123456" avec plus de 86 000 entrées sur le Web

    Les vieilles habitudes ont la vie dure : les gens continuent d'être négligents en matière de sécurité informatique, en particulier en ce qui concerne les mots de passe. Et les nombreuses explications des experts en cybersécurité sur la nécessité de renforcer ses codes d'accès ne semblent pas changer grand-chose. Selon les experts, l'on peut mettre cela sur le compte de la paresse, de la difficulté à se souvenir de chaînes de caractères complexes, ou tout simplement de l'indifférence. Quoi qu'il en soit, les mots de passe les plus couramment utilisés sont aussi les plus mauvais du point de vue de la sécurité, année après année. Ils sont aussi faciles à déchiffrer.

    NordPass, l'outil de gestion des mots de passe distribué par l'équipe derrière NordVPN, s'est associé à des chercheurs indépendants pour publier son étude sur les 200 mots de passe les plus utilisés en 2023. Parmi les 20 mots de passe les plus courants au monde, 17 peuvent être craqués en moins d'une seconde. Réfléchissez donc à deux fois avant de décider de saisir "123456" ou le mot de passe "motdepasse" pour sécuriser vos comptes en ligne. Comme l'année dernière, "123456" est le mot de passe le plus utilisé dans le monde, avec 4 524 867 occurrences détectées par NordPass. En France, le rapport indique que ce mot de passe apparaît 86 656 fois.

    Nom : mdp.png
Affichages : 5611
Taille : 16,0 Ko
    Les mots de passe les plus utilisés en France en 2023

    Le reste du top 10 des mots de passe les plus utilisés et les moins sécurisés en France est composé de : "123456789" (utilisé 38 771 fois), "azerty" (utilisé 36 579 fois), "admin" (utilisé 17 388 fois), "1234561" (utilisé 14 994 fois), "azertyuiop" (utilisé 13 441 fois), "loulou" (utilisé 11 330 fois), "000000" (utilisé 11 169 fois), "doudou" ( utilisé 10 204 fois) et "password" (utilisé 9 552 fois). Tous ces mots de passe peuvent être craqués en moins d'une seconde, sauf "azertyuiop" qui peut résister à une attaque par force brute pendant environ une minute. Sur le plan mondial, le reste du top 6 comprend : "admin", "12345678", "123456789", "1234" et "12345".

    NordPass a trouvé 4 008 850 entrées du mot de passe "admin". Il est important de noter que "admin", comme nous le savons tous, est le mot de passe par défaut sur de nombreux appareils, et l'on pourrait donc dire qu'il s'agit du mot de passe le plus paresseux de tous. Selon l'étude, la grande majorité des autres mots de passe ne font pas mieux. Seule une poignée de mots de passe poserait problème à un pirate informatique pendant plus d'une seconde, et un seul - "theworldinyourhand" - est pratiquement indéchiffrable. Il s'agit du 173e mot de passe le plus courant et il faudrait des siècles pour le deviner en utilisant une attaque par force brute.

    Sources : Libération, réactions des internautes (1, 2, 3, 4, 5, 6, 7, 8)

    Et vous ?

    Jusqu’où s’étend la responsabilité d’une institution publique en matière de cybersécurité ?

    Peut-on encore tolérer qu’un établissement de rang mondial fonctionne sans politique de sécurité numérique claire ?

    Les musées et lieux culturels doivent-ils être considérés comme des infrastructures critiques au même titre que les hôpitaux ou les réseaux d’énergie ?

    Faut-il imposer par la loi un audit de sécurité annuel aux grandes institutions publiques ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre prolifique Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    7 320
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 7 320
    Par défaut
    Qu'un mot de passe ne soit pas trop sécurisé, ça passe encore. Mais que tout le personnel du Louvre le connait, voire même des anciens employés, c'est une grave erreur. Il faudrait le changer tous les mois !

    Quand à savoir ce que met les utilisateurs comme mot de passe, je trouve qu'il y a une faille de sécurité car il ne devrait pas être accessibles par NordVPN lui-même.

    Il est conseillé de mettre un mot de passe comprenant des chiffres, des lettres, des caractères spéciaux, qu'il soit long et surtout unique.
    Le gros problème est comment s'en souvenir ? Surtout quand tu en as une bonne centaine, voire plus encore.
    Et quand ce sont les navigateurs qui les stockent, où se trouve la sécurité ?

    Il existe des clefs de sécurités en vente sur le net pour rendre l'accès impossible pour ceux qui n'ont pas ce moyen pour s'identifier. Pourquoi ne pas généraliser cela ? Et s'il l'on perd la clef, comment fait on pour se connecter ? Il n'y a pas de solution miracle à cela.

    A part cette blague du Louvre, je crois qu'ils ne sont pas les seuls à proposer ce genre d'astuce pour se souvenir des mots de passe.

  3. #3
    Membre très actif

    Profil pro
    Inscrit en
    Mai 2003
    Messages
    360
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2003
    Messages : 360
    Billets dans le blog
    1
    Par défaut
    J'ai déjà vu des mots de passe bidons mais qui étaient derrière d'autres systèmes sécurisés. C'est une chose d'avoir une porte facile à ouvrir et une autre chose que cette porte donne sur l'extérieur. Là on ne sait pas, mais bon windows server 2003... Ils abusent.

  4. #4
    Membre extrêmement actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2017
    Messages
    2 568
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Octobre 2017
    Messages : 2 568
    Par défaut
    Citation Envoyé par Artemus24 Voir le message
    Qu'un mot de passe ne soit pas trop sécurisé, ça passe encore. Mais que tout le personnel du Louvre le connait, voire même des anciens employés, c'est une grave erreur. Il faudrait le changer tous les mois !
    Ah voilà la très grande spécialité française: La "POLEMIQUE A 1 euro" pour détourner l'attention et éviter de parler des vrais problèmes!

    1. Le système de caméra de sécurité n'a pas été hacké à cause d'un mot de passe faible, ni n'a été mis hors service. Le peu de caméras installées ont fait leur office et ont enregistré l'action des voleurs

    2. Le problème est qu'il n'y a pas de système de sécurité sérieux: Pas de caméras en suffisance dans le musée et surtout à l'extérieur, pas de détecteurs anti-infraction sur les fenêtres, pas de vitrines anti-infraction et enfin pas une formation sérieuse du personnel du Louvre: Comment se fait-il que l'ouverture d'un chantier un dimanche n'allume pas un doute dans le cerveau de la personne devant les caméras de surveillance (Y-en-avait-il un?)

    3. Absence totale d'un service de sécurité prêt à intervenir: Quand on a un musée dont les collections sont estimées à plus de 35 milliards d'euro, on dispose d'un service d'intervention armé sur le site pour intervenir immédiatement!!!

    Que les futurs voleurs se rassurent, les seules mesures qui seront prises pour protéger les collections du Louvre seront de... Changer le mot-de-passe "Louvre" en "Louvre123456"

  5. #5
    Membre prolifique Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    7 320
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 7 320
    Par défaut
    Salut Anselme45.

    Je ne polémique pas, je suis exactement dans le sujet de cette discussion.

    Le fond du problème est que le Louvre et d'autres musées de France n'ont pas les moyens de bien se protéger.
    Les caisses de l'état sont vides alors que c'est ce problème de sécurité est essentiellement un problème de financement.
    Comment veux tu résoudre cela ? Faire un emprunt d'état ?
    Trouves tu que la dette n'est pas assez importante ?

    Le tout n'est pas de dénoncer quoi que ce soit mais de trouver une solution pour remédier à un grave problème de sécurité.

  6. #6
    Membre extrêmement actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2017
    Messages
    2 568
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Octobre 2017
    Messages : 2 568
    Par défaut
    Citation Envoyé par Artemus24 Voir le message
    Salut Anselme45.

    Je ne polémique pas, je suis dans exactement dans le sujet de cette discussion.
    Je ne vous accuse pas d'être à l'origine de la polémique, les médias s'en sont déjà occupé bien avant vous!


    La France est le pays qui fait le plus les poches de ses citoyens... Si les caisses sont vides, c'est bien parce que l'état à les poches percées!!!!

    L'excuse du "les caisses sont vides" s'applique en France à la totalité des problèmes du pays: La police, la justice, l'école, la santé, l'armée, personne, strictement personne, en France n'a les moyens d'assurer ses missions... On se demande bien où passe l'argent... Comment font les autres pays?

  7. #7
    Membre prolifique Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    7 320
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 7 320
    Par défaut
    Désolé mais je n'étais pas au courant de cela.

    Emettre une opinion n'est pas polémiquer, sinon toutes les interventions dans tous les forums sont faites par des trolls qui n'ont qu'un seul but, parler pour ne rien dire.
    Il faudrait arrêter avec cela car cela devient lassant.

  8. #8
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Artemus24 Voir le message
    Les caisses de l'état sont vides alors que c'est ce problème de sécurité est essentiellement un problème de financement.
    Comment veux tu résoudre cela ? Faire un emprunt d'état ?
    Trouves tu que la dette n'est pas assez importante ?

    Le tout n'est pas de dénoncer quoi que ce soit mais de trouver une solution pour remédier à un grave problème de sécurité.
    Le Louvre a réalisé 46 millions d'euros de profits en 2024... je dis ça je dis rien... mais ce n'est pas un pb de source de financement mais bien de volonté de la part de la direction de sécuriser. Et c'est pareil à tous les niveaux.

    En mars de cette année, dans le cadre de la loi résilience, nous avons fait tomber toutes les entreprises du CAC qui ont distribué pour plus de 100 milliards de dividendes en 2024 pendant une demi-heure sans réaction de leur part. Nous sommes ensuite partis à la recherche de malwares et nous en avons trouvé environ une dizaine au moins dans chaque entreprise. De qui se moque-t-on ?

    NB : il faut moins de 20 minutes en moyenne à un attaquant pour se déplacer latéralement et effectuer sa basse besogne dans un réseau raison pour laquelle l'audit n'a pas duré plus de 30 minutes.
    Dernière modification par Invité ; 07/11/2025 à 17h51.

  9. #9
    Expert éminent
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 403
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 403
    Par défaut
    Citation Envoyé par Artemus24 Voir le message
    Qu'un mot de passe ne soit pas trop sécurisé, ça passe encore. Mais que tout le personnel du Louvre le connait, voire même des anciens employés, c'est une grave erreur. Il faudrait le changer tous les mois !
    Un mot de passe changé tous les mois, c'est un mot de passe qui finit sur un post-it. Déjà qu'avec un changement tous les six mois les gens ont du mal...
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  10. #10
    Membre prolifique Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    7 320
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 7 320
    Par défaut
    @ Médinoc : dès que l'on commence à s'intéresser à la sécurité des mots de passe, il y a plein de problèmes qui vont se profiler :
    --> comment divulguer le mot de passe aux seuls personnes intéressées ?
    --> qui aura la responsabilité de le faire périodiquement ?
    --> comment interdire les personnes qui auraient eu l'acquisition de ce mot de passe par fraude ?
    --> comment réduire l'accès aux consoles uniquement aux seules personnes autorisées ?

    --> ne peut on pas utiliser autre chose qu'un mot de passe ?
    --> en admettant que l'on utilise une clef de sécurité, comment vérifier qu'il n'en manque aucune ?
    --> peut on facilement contrôler les clefs de sécurités ? Les désactiver par exemple ?

    --> ne peut on pas utiliser la biométrique ?

  11. #11
    Membre éprouvé
    Homme Profil pro
    ingénieur qualité
    Inscrit en
    Mars 2015
    Messages
    1 655
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : ingénieur qualité
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Mars 2015
    Messages : 1 655
    Par défaut
    Citation Envoyé par Artemus24 Voir le message
    Qu'un mot de passe ne soit pas trop sécurisé, ça passe encore. Mais que tout le personnel du Louvre le connait, voire même des anciens employés, c'est une grave erreur. Il faudrait le changer tous les mois !
    Donc Louvre012025, puis Louvre022025 bref un mot de passe pas plus sécurisé
    Mais non, Marcel qui a été viré ne connait pas le nouveau mot de passe. Par contre il a pas trop de mal à le reconstruire.

    Ah oui j'oubliais aussi que les mot de passe doivent être long donc : Lou\/re022025Lou\/re022025
    Citation Envoyé par Anselme45 Voir le message
    2. [...]Comment se fait-il que l'ouverture d'un chantier un dimanche n'allume pas un doute dans le cerveau de la personne devant les caméras de surveillance (Y-en-avait-il un?)
    Alors chez nous c'est assez courant, ça permet de faire des travaux en perturbant de minimum de personnes. C'est peut être moins vrai pour le louvre, ceci dit.
    Citation Envoyé par Artemus24 Voir le message
    Les caisses de l'état sont vides alors que c'est ce problème de sécurité est essentiellement un problème de financement.
    Comment veux tu résoudre cela ? Faire un emprunt d'état ?
    Trouves tu que la dette n'est pas assez importante ?
    Et soyons rationnels, statistiquement quel est le risque d'un cambriolage?
    Moins de 10 en 100 ans, ça coute moins cher de tout faire assurrer, soyons pragmatiques
    Citation Envoyé par Fagus Voir le message
    L'existence de disqueuses très puissantes, sur batteries est un vrai problème qui a donné un avantage considérables aux attaquants : tous les matériaux ordinaires (acier durci) peuvent être coupés en quelques dizaines de secondes par une disqueuse.
    Parles en au BTP, ils ont probablement l'avis inverse.
    Tout spécialiste de la sécurité vous le dira : l'important ce n'est pas la solidité du système mais le ratio entre le temps qu'il faut à un cambrioleur qui se donne les moyens d'arriver à destination et le temps pour la sécurité d'arriver à cette même destination (temps de détection + temps de déplacement).

  12. #12
    Membre éprouvé
    Profil pro
    programmeur du dimanche
    Inscrit en
    Novembre 2003
    Messages
    1 073
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : programmeur du dimanche
    Secteur : Santé

    Informations forums :
    Inscription : Novembre 2003
    Messages : 1 073
    Par défaut
    Le problème à la base, ce n'est pas la sécurité des caméras, mais le fait que les voleurs soient entrés par la fenêtre... Leur mot de passe montre juste que tout leur plan de sécurité est en général indigent.

    Le débat sur la sécurité des vitrines est bidon : je ne pense pas qu'il soit possible de fabriquer des vitrines résistantes à des disqueuses, transparentes et à un coût abordable.

    L'existence de disqueuses très puissantes, sur batteries est un vrai problème qui a donné un avantage considérables aux attaquants : tous les matériaux ordinaires (acier durci) peuvent être coupés en quelques dizaines de secondes par une disqueuse.

    Cependant, depuis quelques années les industriels étrangers ont développés des antivols U en acier avec des inclusions de matériaux exotiques : nanofibres de carbones, carbure de tungstène, carbure de silicium... S'il avaient mis des barreaux aux fenêtre avec ces technologies, il n'y aurait pas eu de casse.
    Ce ne serait pas forcément très cher. Y'a un fabriquant qui utilise un concept économique : des tuyaux en acier durci remplis de cristaux de carbure de silicium (abrasif industriel ordinaire) à deux sous. Quand le disque de la disqueuse tape sur les cristaux, il se désintègre, bête et efficace.

    Ah oui, les monuments de France ne veulent pas de barreaux car c'est moche

  13. #13
    Membre prolifique
    Avatar de Ryu2000
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2008
    Messages
    10 832
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2008
    Messages : 10 832
    Par défaut
    Dans un article il y a écrit que le support de Windows Server 2003 s'est stoppé en 2015, c'est moins grave que ce que je pensais.

    Citation Envoyé par Fagus Voir le message
    Ah oui, les monuments de France ne veulent pas de barreaux car c'est moche
    Des gens sur X trouvent que les anciennes vitrines étaient plus belle que les nouvelles.

    https://x.com/BastionMediaFR/status/1980314630888264121
    🔴🇫🇷 𝗔𝗟𝗘𝗥𝗧𝗘 𝗜𝗡𝗙𝗢 — Le vol dans la galerie d’Apollon au musée du Louvre a été rendu possible après le CHANGEMENT des vitrines en 2019.

    L’ancienne vitrine (photo de gauche) possédait un verre BLINDÉ et une particularité unique : posée sur des vérins, elle pouvait, à la moindre alerte, DISPARAÎTRE dans un coffre-fort, protégeant ainsi totalement les pièces les plus précieuses.

    En 2019, le musée du Louvre a pourtant choisi de remplacer ces modèles par des vitrines dites « ultramodernes », plus fragiles et bien moins sécurisées.

    (Source : Le Canard Enchaîné)
    =====
    Cambriolage du Louvre : le musée a fait des choix budgétaires « au détriment » de la sécurité, juge la Cour des comptes
    L’Agence France-Presse (AFP) avait notamment pu consulter un prérapport au lendemain du braquage. La Cour des comptes pointait notamment du doigt « le retard persistant » dans le déploiement d’équipements de sécurité pour protéger les œuvres. Des informations qui « ne datent pas d’hier », avait déploré le président de la cour, Pierre Moscovici, sur RTL, le 22 octobre.
    Si ça se trouve quelque part il y a une pile de tickets avec :
    - Faire passer le serveur de vidéosurveillance sous Windows 7
    - Faire passer le serveur de vidéosurveillance sous Windows 10
    - Faire passer le serveur de vidéosurveillance sous Windows 11
    L'équipe qui s'occupe de ça, devait avoir la flemme.

    Quand ils ont vu les messages dans le topic "Les associations caritatives sont confrontées à des choix difficiles avec la fin du support de Windows 10" ils ont du se dire "Roh, c'est pas si grave d'utiliser un OS après la fin de son support...".

  14. #14
    Membre éprouvé
    Avatar de berceker united
    Profil pro
    SQL
    Inscrit en
    Février 2005
    Messages
    3 516
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : SQL
    Secteur : Finance

    Informations forums :
    Inscription : Février 2005
    Messages : 3 516
    Par défaut
    La France (peut être d'autres ) est le pays qui attend d'avoir un problème qui pouvai être anticipé pour agir. Le Louvre connaissait ses faiblesse mais tant qu'il n'y avait pas de problème, ça passe. Par vanité, personne ne s'imaginait que quelqu'un pouvait commettre un vol au Louvre. Pourtant c'est déjà arrivé il y a quelque années. Le Louvre dépense énormément d'argent pour l'achat d'œuvre d'art ça se voit, c'est du concret. La sécurité, non, ça le devient au moment ou il y a un vol.
    C'est ce que rencontre les industriels, miser sur la maintenance pour éviter les pannes, mais pourquoi mettre beaucoup d'argent sur une chose qui n'arrive pas (panne) ben c'est le but de la maintenance. Donc l'idée de réduire le coût de la maintenance commence à germer, les pannes arrivent. Ou cela arrive ? La SNCF pour en cité qu'un. Le Louvre c'est pareille.
    En plus, pour ce justifier de ce qu'il s'est passé, ils ont dit "C'est des professionnelles aguerrit qui ont fait cela". Finalement, nous nous rendons compte que ce sont des bras cassés qui ont commit ce forfait parce que leur sécurité était tout pété.
    Mon avatar ? Ce n'est rien, c'est juste la tête que je fais lorsque je vois un code complètement frappa dingue !...

  15. #15
    Membre prolifique
    Avatar de Ryu2000
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2008
    Messages
    10 832
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2008
    Messages : 10 832
    Par défaut
    Citation Envoyé par berceker united Voir le message
    Finalement, nous nous rendons compte que ce sont des bras cassés qui ont commit ce forfait parce que leur sécurité était tout pété.
    Il est possible qu'il y ait un commanditaire, peut-être qu'un service qui connaissait toutes les failles de sécurité du Louvres leur a maché le travail.
    L'autre truc c'est qu'on nous dit qu'il y a un consensus parmi les experts et qu'il est impossible de revendre les bijoux en l'état et qu'ils devront forcément être mis en morceau.
    Alors que non, il peut y avoir quelqu'un de très riche, qui veut des pièces volés pour les mettre dans une collection secrète.
    Si ça se trouve c'était une commande, et il y a un ultra riche qui est très content de posséder des pièces qui ont été volés au Louvres.

  16. #16
    Modérateur
    Avatar de escartefigue
    Homme Profil pro
    bourreau
    Inscrit en
    Mars 2010
    Messages
    10 724
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loir et Cher (Centre)

    Informations professionnelles :
    Activité : bourreau
    Secteur : Finance

    Informations forums :
    Inscription : Mars 2010
    Messages : 10 724
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par berceker united Voir le message
    La France (peut être d'autres) est le pays qui attend d'avoir un problème qui pouvait être anticipé pour agir. Le Louvre connaissait ses faiblesses, mais tant qu'il n'y avait pas de problèmes, ça passait. Par vanité, personne ne s'imaginait que quelqu'un pouvait commettre un vol au Louvre. Pourtant c'est déjà arrivé il y a quelqueq années. Le Louvre dépense énormément d'argent pour l'achat d'œuvreq d'art, ça se voit, c'est du concret. La sécurité, non, ça le devient au moment où il y a un vol.
    C'est ce que rencontrent les industriels, miser sur la maintenance pour éviter les pannes, mais pourquoi mettre beaucoup d'argent sur une chose qui n'arrive pas (panne) ben c'est le but de la maintenance. Donc l'idée de réduire le coût de la maintenance commence à germer, les pannes arrivent. Où cela arrive ? La SNCF pour n'en citer qu'un. Le Louvre c'est pareil.
    On retrouve ce même phénomène dans le privé, y compris dans les très grandes entreprises dans certaines desquelles j'ai connu des mésaventures semblables.

  17. #17
    Membre prolifique Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    7 320
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 7 320
    Par défaut
    @ berceker united : nous savons tous en France que nous résolvons nos problèmes que quand nous sommes au pied du mur. Le meilleur exemple est la dette abyssale française que nous découvrons alors que des politiques l'ont dénoncé depuis presque 25 ans maintenant.

    Sauf que le cas du Louvre ne sera pas résolu parce que les caisses de l'état sont vide.

    @ Escartefigue : c'est naviguer à flux tendu ! Il est de coutume de gérer les entreprises à court terme, sauf que le jour où il y a un grain de sable, plus rien ne fonctionne. Qui dit court terme, dit être imprévoyant car on ne peut pas anticiper quoi que ce soit s'il l'on ne fait pas une gestion sur le long terme.

  18. #18
    Membre Expert
    Avatar de Escapetiger
    Homme Profil pro
    Administrateur système Unix - Linux
    Inscrit en
    Juillet 2012
    Messages
    1 583
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 63
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur système Unix - Linux

    Informations forums :
    Inscription : Juillet 2012
    Messages : 1 583
    Par défaut
    Citation Envoyé par Stéphane le calme Voir le message
    Les internautes ont réagi avec un mélange de schadenfreude et d'incrédulité. L'utilisateur X @isareksopuro a demandé : « Le mot de passe des caméras de surveillance du Louvre... était LOUVRE ??? »

    Pendant ce temps, @WeHigherThanSun a ironisé : « Quand le musée le plus célèbre au monde choisit comme mot de passe "louvre", on comprend mieux pourquoi Mona Lisa arbore ce sourire suffisant 😏 »...
    Schadenfreude (Wikipedia) :

    « La Schadenfreude (/ˈʃaːdn̩ˌfʁɔʏ̯də/[1]) est une expression allemande signifiant la « joie malsaine » ou la « joie maligne » que l'on éprouve en observant le malheur d'autrui.

    Les termes schaden et freude signifient littéralement la « joie [du] dommage ». Cette expression se traduit en français sous forme verbale par : « se réjouir du malheur d'autrui » ou « éprouver un malin plaisir à ».

    (.../...)

    Un exemple remarquable de Schadenfreude est donné par une chanson de Jean Villard Gilles, C'est un rien mais qui fait plaisir :

    « Les couplets sont autant de saynètes mordantes où le protagoniste est en butte à la « joie méchante » de son entourage, qu'il s'agisse du jeune époux très en vue dans la bonne société, cocufié sans trêve ni merci après seulement six mois de mariage, de la vamp bourgeoise qui aguiche le mari de sa meilleure amie en exhibant un décolleté vertigineux autant qu'affriolant… où le valet déverse par inadvertance le contenu d'une soupière de potage, provoquant un irrépressible cri de joie de sa rivale ou encore le vieillard quasi centenaire qui se réjouit méchamment de voir mourir son « jeune vieil ami » Tartempion (qui n'est que nonagénaire) mais qui avait la prétention de vouloir lui survivre… »

    Jean Villard

    Jean Villard dit Gilles est un poète, chansonnier, comédien, écrivain et compositeur suisse, né le 2 juin 1895 à Vernex et mort le 26 mars 1982 à Saint-Saphorin.
    « Developpez.com est un groupe international de bénévoles dont la motivation est l'entraide au sens large » (incl. forums developpez.net)
    Club des professionnels en informatique

    Liste des balises BB

  19. #19
    Membre émérite Avatar de stigma
    Homme Profil pro
    Créateur jeux vidéo
    Inscrit en
    Octobre 2003
    Messages
    1 152
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : France, Pas de Calais (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Créateur jeux vidéo
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Octobre 2003
    Messages : 1 152
    Par défaut
    on ne doit pas divulguer le mot de passe aux employés. Il suffit de le scotcher sous le clavier par exemple
    Les automates n'ont pas de bug, Kate Walker. Juste des coquetteries de fonctionnement. (Oscar)

    Omanah https://store.steampowered.com/app/3662180/Omanah/

Discussions similaires

  1. Récupéré mot de passe des modules
    Par giloo(94) dans le forum Sécurité
    Réponses: 2
    Dernier message: 07/02/2008, 12h19
  2. Django et cryptage des mots de passe des utilisateurs
    Par soitdipo dans le forum Django
    Réponses: 1
    Dernier message: 24/01/2008, 18h38
  3. Réponses: 4
    Dernier message: 03/05/2007, 12h28
  4. Réponses: 2
    Dernier message: 21/03/2007, 17h26

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo