Resumen generado con una herramienta de Inteligencia Artificial desarrollada por BioBioChile y revisado por el autor de este artículo.
Informe de Libération revela serias fallas de seguridad en el Museo de Louvre, asaltado recientemente. Contraseñas obvias y programas informáticos antiguos eran evidencia de las vulnerabilidades. A pesar de los informes de auditoría previos, la ministra de Cultura de Francia inicialmente negó fallas en la seguridad.
Un informe del diario francés Libération develó los problemas que existían en la seguridad del Museo de Louvre, que fue asaltado hace un par de semanas por delincuentes, quienes se llevaron joyas históricas de Napoléon y la emperatriz Eugenia.
Entre los ejemplos hay contraseñas que resultaban evidentes, además programas informáticos antiguos. Ambas situaciones habían sido cuestionadas en informes de auditorías.
En un primer momento, la ministra de Cultura de Francia, Rachida Dati, había asegurado que “los dispositivos de seguridad del museo no habían fallado” el 19 de octubre, cuando con un montacargas cuatro hombres ingresaron a plena luz del día al Louvre, y en cuestión de minutos, robaron joyas de la corona francesa de un valor estimado de 102 millones de dólares.
Este martes, mientras el botín sigue sin aparecer y los detenidos siguen sin revelar su paradero, Dati reconoció ante el Senado que “las fallas en la seguridad realmente existieron” y que estaban tomando medidas de urgencia para fortalecer la protección del museo.
Tal vez, deberían empezar por el sistema informático, a juzgar por la investigación que publica el diario francés Libération, que ha pasado en revista varias auditorias que ponen de manifiesto que el Louvre estaba al corriente de las brechas de seguridad y, sin embargo, en muchos casos no las solucionó.
EFE
Informes sobre seguridad del Louvre
Un ejemplo era que, para acceder al servidor que gestionaba las cámaras de vigilancia del Museo del Louvre, bastaba con teclear “LOUVRE”. Aquello fue descubierto en 2014 por la Agencia Nacional de Seguridad de los Sistemas de Información (Anssi) tras llevar a cabo una auditoría de los sistemas informáticos y, más concretamente, probar la red de seguridad.
Los expertos no tuvieron más que ensayar con algunas contraseñas obvias para poder acceder a “los equipos de protección y detección más críticos del museo, como el control de accesos, las alarmas y la videovigilancia”. Un delincuente que “lograra tomar el control podría facilitar el deterioro o incluso el robo de obras”, alertaron.
Entre otras cosas, esta brecha permitía “modificar los derechos otorgados a una tarjeta de acceso mediante la compromisión de la base de datos utilizada por el sistema de control de acceso mediante tarjetas”.
Otra vulnerabilidad detectada, “la red informática del museo del Louvre incluye algunos sistemas obsoletos (Windows 2000)”, señaló la Agencia. Por ello, la Anssi sugirió al Louvre crear contraseñas más complejas, corregir las vulnerabilidades de las aplicaciones y llevar a cabo “la migración de los sistemas obsoletos a versiones mantenidas por el editor del software”. ¿Qué hizo el Louvre para protegerse? “El museo no ha querido responder, pero documentos más recientes muestran que era necesario continuar con el apoyo de la Anssi”, informa Libération.
Una segunda auditoría terminada en 2017, también clasificada como “confidencial”, deploraba que “se hayan podido constatar graves deficiencias en el dispositivo global”, similares a las señaladas tres años antes. Si bien el museo “hasta ahora se ha salvado relativamente, ya no puede ignorar que podría ser objeto de un ataque cuyas consecuencias podrían ser dramáticas”, advierte el documento consultado por el diario francés.
A esto se añade que el sistema de seguridad informatizado Sathi, comprado a la empresa Thalès, carecía de mantenimiento. “En un documento técnico de licitación que data del verano de 2025, el software aparece en una sorprendente lista de ‘software que no se puede actualizar’. Con Sathi, hay nada menos que ocho programas afectados, que gestionan la videovigilancia, los controles de acceso, los servidores…”, apunta Libération.
Nuestra sección de OPINIÓN es un espacio abierto, por lo que el contenido vertido en esta columna es de exclusiva responsabilidad de su autor, y no refleja necesariamente la línea editorial de BioBioChile
Estamos recopilando más antecedentes sobre esta noticia, quédate atento a las
actualizaciones.
Alerta de Spoiler
Este artículo podría contener información clave sobre la trama de un libro, serie o
película.
Advertencia de imágenes explícitas
¡Cuidado! Las imágenes de este artículo pueden herir la sensibilidad de algunas personas.
VER RESUMEN
Resumen generado con una herramienta de Inteligencia Artificial desarrollada por BioBioChile y revisado por el autor de este artículo.
{{ post.resumen_de_ia }}
Este artículo describe un proceso judicial en curso
Existe la posibilidad de que los cargos sean desestimados al finalizar la investigación, por
lo cual NO se debe considerar al o los imputados como culpables hasta que la Justicia
dicte sentencia en su contra. (Artículo 04 del Código Procesal Penal)
Violencia contra la mujer
Si eres víctima o testigo de violencia contra la mujer, denuncia al
149 de Carabineros, recibe orientación llamando al
número corto 1455 del Sernameg o pulsa para
usar el chat de orientación Sernameg
Suicidio
Si necesitas ayuda psicológica especializada o conoces a alguien que la requiera, el Ministerio
de Salud tiene un teléfono de ayuda atendida por profesionales todos los días del año y las 24 horas,
marcando desde celulares el *4141. Además, puedes recurrir a Salud Responde en el 600 360 7777.
Las personas sordas pueden recibir asistencia ingresando a
este enlace.
Transporte privado
Las aplicaciones de transporte privado pagado aún no se encuentran normadas por la legislación chilena.
Estudio científico
Este artículo se basa en un estudio científico que puede ser sometido a nuevas pruebas para ser validado o descartado. Sus resultados NO deben considerarse concluyentes.