Ouvrir le menu principal

MacGeneration

Recherche

Système et applications périmées, mots de passe absents : la sécurité informatique du Louvre défaillante

Greg Onizuka

mercredi 05 novembre 2025 à 22:00 • 78

Ailleurs

Alors que l’enquête concernant les vols spectaculaires commis au plus grand musée du monde se poursuit, et que les services de police ont déjà mis la main sur trois des voleurs, Libération avec son antenne CheckNews a mis la main sur des éléments plus que perturbants concernant la sécurité informatique du Louvre.

Windows Server 2003 en 2025... dans un sens ça colle : sa place est dans un musée, comme disait Indy.

Selon une foultitude de rapports de l’ANSSI, certains en libre accès et d’autres à diffusion restreinte que s’est procurés le journal, le réseau informatique du musée ferait frémir n’importe quel responsable sécurité informatique, ou même n’importe quelle personne formée à l’hygiène numérique : entre logiciels au support abandonné par le fournisseur, systèmes d’exploitation antédiluviens côté terminal comme côté serveur, ou même mots de passe dignes du fameux « 1234 » voire absents, c’est un joli cumul de tares basiques.

En 2014, l’ANSSI fait un audit dans le musée. Les choses commencent mal : l’intrusion dans les systèmes de sécurité, dont ceux gérant les caméras, se montre des plus faciles. Et pour cause, une fois sur un des postes du réseau interne, il suffit de taper « LOUVRE » pour accéder à une session, et le logiciel Thalès Sathi gérant les caméras est protégé par un simple « THALES ». Certains n’ont semble-t-il pas suivi les cours de sécurité informatique de base. Déjà à l’époque sont aussi relevés certains logiciels périmés, que l’ANSSI incite aussi à mettre à niveau.

2017, rebelote : cette fois, certains terminaux et autres sessions utilisateur n’ont carrément pas de mot de passe, et sont ainsi accessibles directement ! Mais de toute façon, un mot de passe n’arrêterait pas un malandrin un peu tenace : les terminaux disséminés dans le musée sont pour la plupart sous Windows XP, voire Windows 2000 Pro, tous deux abandonnés par Microsoft, depuis 2014 pour le premier et depuis 2010 pour le second, soit tout de même entre 4 et 7 ans sans mise à jour de sécurité... pour compléter le tableau, les anti-virus de ces postes ne sont pas à jour non plus.

Et en 2025, qu’en est-il ? Si certaines erreurs basiques comme les mots de passe ont été, espérons-le, corrigées, d’autres soucis plus profonds demeurent. Le logiciel de gestion des caméras Sathi de Thalès est, selon les audits, toujours en place alors que son support a été abandonné par Thalès depuis 2019, et d’autres logiciels dépassés sont aussi responsables de la gestion des badges, de la détection d’intrusion ou encore de la détection rapprochée des œuvres, en place pour détecter toute main un peu trop baladeuse auprès des pièces du musée. Au global, au moins l’un des serveurs, celui gérant entre autres Sathi, tourne sur un système d’exploitation périmé : en effet, le logiciel de Thalès n’est compatible qu’avec Windows Server 2003, abandonné par Microsoft depuis 2015. Une paille.

Toutes ces failles montrent une gestion où la sécurité informatique est prise à la légère, que ce soit par des personnes ne comprenant pas l’importance d’un mot de passe fort, ou par d’autres n’ayant pas les moyens financiers de mettre à niveau l’installation informatique du musée. Voilà qui est problématique, quand celle-ci doit gérer la sécurité des œuvres, ainsi que des personnes. Le responsable de l’audit mené suite au vol des bijoux estimé à 88 millions d’euros, Vincent Annereau, semble être réaliste sur l’état du parc informatique du lieu : « [Le parc informatique] avait besoin d’être, véritablement, modernisé [...] Ce dont je peux témoigner, c’est que la direction du Louvre avait pleine conscience de la... pas de la faiblesse, mais de la nécessité d’avoir un regard neuf sur le dispositif de sûreté de l’ensemble du musée ». Espérons qu’à la parole, se joignent les actes.

illustration ulule

Plus que 35 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Plus que 35 heures pour commander notre livre

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

L'utilitaire de LLM en local Ollama passe à la vitesse supérieure avec MLX

11:03

• 5


TinyStart, un lanceur Mac soigné qui vise l’essentiel

10:56

• 1


watchOS 27 : un soupçon d’IA et c’est tout ?

10:24

• 6


Free annonce une « nouvelle révolution mobile » : suivez la conférence en direct

09:45

• 81


Apple fait du Lil Finder Guy la star de nouvelles vidéos sur TikTok

08:39

• 14


NAS Synology DS225+ : optez pour un stockage privé, simple et sécurisé.

08:33

• 0


120 000 € franchis : plus que 48 heures pour pré-commander notre livre sur les 50 ans d’Apple

07:55

• 22


iOS 26.5 : le nouveau Siri toujours aux abonnés absents

07:24

• 39


pCloud profite de Pâques pour brader son stockage cloud familial à vie 📍

30/03/2026 à 23:40

• 0


Promos : les MacBook Air M5 à partir de 999 € et les MacBook Pro M5 dès 1449 € (via bonus de reprise)

30/03/2026 à 23:33

• 18


GitHub va entraîner des modèles pour IA sur votre utilisation, sauf si vous refusez

30/03/2026 à 23:01

• 9


La première bêta de tous les OS 26.5 est disponible pour les développeurs, sans grosses nouveautés 🆕

30/03/2026 à 20:05

• 30


Free Mobile laisse entendre que sa « révolution mobile » pourrait viser les voyageurs

30/03/2026 à 17:11

• 40


Premier rabais sur le MacBook Air M5 (-100 €), stocks au plus bas pour le Neo 🆕

30/03/2026 à 16:50

• 32


Apple écope d’une amende de 450 000 € pour violation des sanctions contre la Russie

30/03/2026 à 16:34

• 26


Apple préparerait bien un iMac à écran OLED, mais il faudrait être très patient

30/03/2026 à 15:18

• 33