某單位用辦公室電話當密碼,駐軍分佈等近2000份文件被竊取
guancha
據微信公眾號“保密觀”11月12日消息,上個月中旬,一場荒誕的盜竊案引發全球媒體關注。光天化日下,法國盧浮宮遭遇“世紀劫案”。僅僅7分鐘,8件珍寶被盜,竊賊卻全身而退。 據巴黎檢方表示,此次所致經濟損失預估可達8800萬歐元。

四名蒙面嫌犯身穿黃色背心偽裝工人,利用屋頂施工的雲梯闖入阿波羅長廊,用電鋸割破展櫃,7分鐘內盜走9件拿破崙時期王室珠寶,後又在逃跑中掉落歐仁妮皇后王冠
“盧浮宮”監控盧浮宮
隨着事件發酵,盧浮宮的安全問題成為輿論關注點。據最新報道揭露,盧浮宮的多個系統密碼簡單到不可思議。
根據法國國家網絡安全局(ANSSI)的調查報告,早在2014年的一次例行安全審計中,審計人員就發現輸入“Louvre”(盧浮宮拼寫)即可完全掌控盧浮宮的主服務器和核心監控系統。
更令人匪夷所思的是,雖然已經進入2025年,盧浮宮使用的居然還是Windows2000、Windows Server 2003等老舊系統。其中一款由泰雷茲集團2003年開發的安保程序,密碼就是“thales”(泰雷茲拼寫),且2019年雙方就結束了程序維護合同。
網絡安全局多次敦促盧浮宮加強密碼並修復安全漏洞,然而2015年和2017年的後續審計均顯示,問題依舊存在。
此事一出,全球譁然。沒想到,盧浮宮的安保漏洞,比失竊案本身更“炸裂”。對此,法國總統馬克龍宣佈,將全面重構盧浮宮的安保體系。
弱密碼危害重重
其實,弱密碼問題不僅存在於盧浮宮這樣的世界級文化機構,也普遍存在於普通人的日常工作、生活中。
數字化時代,從銀行卡到支付寶、微信登錄,從手機到智能門鎖、智能汽車,密碼是我們身邊必不可少的“防護牆”。
弱密碼如同一扇虛掩之門,為黑客洞開入侵的捷徑。它不僅是個人隱私與財產安全的直接威脅,更可能影響社會網絡安全。
在央視披露的一起網絡間諜案件中,某單位就是因工作郵箱用户名和密碼設置過於簡單(密碼為辦公室電話號碼),從而被境外間諜情報機關成功猜解,最終導致近2000份文檔資料被竊取(被竊資料中詳細記錄了當地的駐軍分佈信息)。

強化密碼保密安全意識
不論是在工作還是生活中,我們都需要樹立密碼保密安全意識。
一是創建強密碼。創建強密碼並不意味着一味追求複雜而難以記憶。相反,有多種方法可以打造既安全又好記的密碼,前提是應遵循密碼設置的通用原則:密碼長度至少8位;覆蓋數字、字母、特殊符號。
創建強密碼
短語拼接法。選擇看似隨機且易於記憶的句子或一串字符作為基礎密碼。例如,將“好好學習,天天向上”縮寫為“hhxxttxs”。然後在此基礎上添加數字、分隔符和大小寫字母,如“Hhxxttxs_2025”。
中英文搭配組合。例如“Woaiwork2025”即由中文“我愛”的拼音加上英文“work”和數字組成,既符合複雜性要求,又便於記憶。
二是做到公私分明。擁有強密碼只是第一步,良好的密碼管理習慣同樣重要。在賬户和密碼設置上,應做到公私分明,即用於工作的賬户密碼應與用於私人生活的賬户密碼分別設置,確保用户名和密碼不一致,並定期修改。
三是增加多層防護。對於不同類型的軟件賬户可分別設置不同密碼,切勿“一碼走天下”。如果擔心密碼太多難於記憶,也可根據賬户重要程度,設置指紋、人臉識別等登錄方式,增強安全性。
四是安裝殺毒軟件。為終端安裝防病毒軟件、及時修補系統和軟件漏洞、定期對終端進行病毒查殺也十分重要。如果終端被植入後門或“木馬”程序,即便密碼設置得再好,也終難逃被“木馬”竊取的厄運。
現在,看看你的各種賬户密碼——是否還存在着“123456”“password”或者你的生日?不妨行動起來,從修改一個強度更高的密碼開始。