Ouvrir le menu principal

MacGeneration

Recherche

Système et applications périmées, mots de passe absents : la sécurité informatique du Louvre défaillante

Greg Onizuka

mercredi 05 novembre 2025 à 22:00 • 78

Ailleurs

Alors que l’enquête concernant les vols spectaculaires commis au plus grand musée du monde se poursuit, et que les services de police ont déjà mis la main sur trois des voleurs, Libération avec son antenne CheckNews a mis la main sur des éléments plus que perturbants concernant la sécurité informatique du Louvre.

Windows Server 2003 en 2025... dans un sens ça colle : sa place est dans un musée, comme disait Indy.

Selon une foultitude de rapports de l’ANSSI, certains en libre accès et d’autres à diffusion restreinte que s’est procurés le journal, le réseau informatique du musée ferait frémir n’importe quel responsable sécurité informatique, ou même n’importe quelle personne formée à l’hygiène numérique : entre logiciels au support abandonné par le fournisseur, systèmes d’exploitation antédiluviens côté terminal comme côté serveur, ou même mots de passe dignes du fameux « 1234 » voire absents, c’est un joli cumul de tares basiques.

En 2014, l’ANSSI fait un audit dans le musée. Les choses commencent mal : l’intrusion dans les systèmes de sécurité, dont ceux gérant les caméras, se montre des plus faciles. Et pour cause, une fois sur un des postes du réseau interne, il suffit de taper « LOUVRE » pour accéder à une session, et le logiciel Thalès Sathi gérant les caméras est protégé par un simple « THALES ». Certains n’ont semble-t-il pas suivi les cours de sécurité informatique de base. Déjà à l’époque sont aussi relevés certains logiciels périmés, que l’ANSSI incite aussi à mettre à niveau.

2017, rebelote : cette fois, certains terminaux et autres sessions utilisateur n’ont carrément pas de mot de passe, et sont ainsi accessibles directement ! Mais de toute façon, un mot de passe n’arrêterait pas un malandrin un peu tenace : les terminaux disséminés dans le musée sont pour la plupart sous Windows XP, voire Windows 2000 Pro, tous deux abandonnés par Microsoft, depuis 2014 pour le premier et depuis 2010 pour le second, soit tout de même entre 4 et 7 ans sans mise à jour de sécurité... pour compléter le tableau, les anti-virus de ces postes ne sont pas à jour non plus.

Et en 2025, qu’en est-il ? Si certaines erreurs basiques comme les mots de passe ont été, espérons-le, corrigées, d’autres soucis plus profonds demeurent. Le logiciel de gestion des caméras Sathi de Thalès est, selon les audits, toujours en place alors que son support a été abandonné par Thalès depuis 2019, et d’autres logiciels dépassés sont aussi responsables de la gestion des badges, de la détection d’intrusion ou encore de la détection rapprochée des œuvres, en place pour détecter toute main un peu trop baladeuse auprès des pièces du musée. Au global, au moins l’un des serveurs, celui gérant entre autres Sathi, tourne sur un système d’exploitation périmé : en effet, le logiciel de Thalès n’est compatible qu’avec Windows Server 2003, abandonné par Microsoft depuis 2015. Une paille.

Toutes ces failles montrent une gestion où la sécurité informatique est prise à la légère, que ce soit par des personnes ne comprenant pas l’importance d’un mot de passe fort, ou par d’autres n’ayant pas les moyens financiers de mettre à niveau l’installation informatique du musée. Voilà qui est problématique, quand celle-ci doit gérer la sécurité des œuvres, ainsi que des personnes. Le responsable de l’audit mené suite au vol des bijoux estimé à 88 millions d’euros, Vincent Annereau, semble être réaliste sur l’état du parc informatique du lieu : « [Le parc informatique] avait besoin d’être, véritablement, modernisé [...] Ce dont je peux témoigner, c’est que la direction du Louvre avait pleine conscience de la... pas de la faiblesse, mais de la nécessité d’avoir un regard neuf sur le dispositif de sûreté de l’ensemble du musée ». Espérons qu’à la parole, se joignent les actes.

Ajouter ce site dans Google News

iPhone 18 Pro Max : déjà jusqu’à un mois d’attente chez Apple, du stock chez Amazon

09:36

• 57


iOS 27 : faites travailler vos appareils Apple ensemble avec notre livre à 4,99 €

09:30

• 5


ChatGPT m'a aidé à récupérer 9 To de données, que je pensais avoir perdus après une coupure de courant

08:00

• 37


Et si Apple transformait le Mac mini en cerveau de la maison connectée ?

12/09/2026 à 19:56

• 12


Le nouveau score de récupération de l’Apple Watch repose sur une donnée dont Apple n'a pas testé la précision

12/09/2026 à 17:55

• 27


iPhone 18 Pro et Pro Max : des premières remises allant jusqu’à 200 €

12/09/2026 à 15:19

• 13


iPhone 18 Pro et Pro Max : les précommandes sont ouvertes, les délais s’allongent déjà 🆕

12/09/2026 à 14:01

• 121


iOS 27 : la correction automatique des mots de passe et les suggestions dans Messages attendront

12/09/2026 à 12:59

• 14


iOS 27 arrive le 14 septembre : les réglages de confidentialité à revoir (et ExpressVPN à -80 %) 📍

12/09/2026 à 12:59

• 0


MacBook Neo : jusqu’à 120 € sur la carte Carrefour, ou 100 € de remise chez Amazon

12/09/2026 à 12:58

• 2


Victime de son succès, GPT-6 Astra pousse OpenAI à fermer son offre ChatGPT Pro à 200 $

12/09/2026 à 11:47

• 24


Entre clins d’œil à Steve Jobs et piques sur la concurrence, le style John Ternus

12/09/2026 à 11:00

• 29


Précommandes des iPhone 18 à 14 heures : un Pro aujourd’hui ou un Duo en octobre ?

12/09/2026 à 08:44

• 73


iPhone 18 Pro : l’Apple Store baisse le rideau jusqu’à 14 heures

12/09/2026 à 08:44

• 25


La brosse à dents connectée de Dyson retirée temporairement des étals suite à un défaut de composants

12/09/2026 à 08:43

• 60


Sortie de veille : notre premier avis sur l’iPhone Duo et les autres nouveautés du keynote

12/09/2026 à 08:00

• 5