X



トップページCOVID-19
6コメント5KB
「誰でも何度でも予約可能」ワクチン大規模接種東京センターの予約システムに重大欠陥
■ このスレッドは過去ログ倉庫に格納されています
0001名無しのアビガン(東京都) (ワッチョイ e1aa-Adon)
垢版 |
2021/05/17(月) 20:18:20.40ID:eAvp2Nq00
「誰でも何度でも予約可能」ワクチン大規模接種東京センターの予約システムに重大欠陥
https://news.yahoo.co.jp/articles/e3cd31c100652095e1479568e5988303a1cbcf2a?page=1


 菅義偉首相の肝いりで5月24日、東京都千代田区大手町に開設予定の新型コロナウイルスワクチン大規模接種センター。

 接種予約は17日午前11時の開始からわずか45分で2万1000件に達するなど順調な滑り出しだったが、システムには重大な“欠陥”があることがAERAdot.編集部の調べでわかった。
予約対象者の65歳以上の高齢者ではなくても、誰でも、何度でも予約ができるのだ。セキュリティ設計は一体、どうなっているのか。

 菅首相が掲げた「1日100万人接種」を達成すべく、1日1万人の高齢者が接種できるという触れ込みで準備が始まった大規模接種東京センター。

 予約が始まった直後、「ワクチン予約に大変な欠陥が見つかった。システムのセキュリティが機能していない」(防衛省関係者)という情報が飛び込んできた。どういうことなのか?。

 AERAdot.編集部は裏付けを取るべく実際の予約システムで確認してみた。予約には地方自治体から送付された接種券を持っている必要があるとされていた。

 予約サイトでは接種券に記載されている市町村コード(6桁)と接種券番号(10桁)を入力し、さらに自身の生年月日を入力する必要がある。
 そこから進むと、接種希望日時を選ぶ画面が出る。カレンダーから接種枠の空きがある日時を選び、予約をすることが簡単にできる。

 今回の予約は65歳以上の高齢者で東京センターは東京、埼玉、千葉、神奈川の1都3県の居住者が対象、大阪センターは大阪、京都、兵庫の2府1県の居住者が対象になっている。
 当然、対象以外の人は予約ができないと思いきや、「誰でも予約できる」(同前)というのだ。

 AERAdot.編集部で東京の予約サイトで試してみると、6桁の市区町村コードには「654321」、10桁の接種券番号には「9876543210」と適当に番号を入力。
生年月日も「1956年1月1日」と適当に入力したところ、そのまま進めて、5月29日8時から予約が取れてしまった。
0003名無しのアビガン(愛知県) (ワッチョイ 536b-e2xr)
垢版 |
2021/05/18(火) 18:41:05.46ID:Io5qM2Z10
不法滞在者だろうが反社だろうが、打ちたい放題。
0004名無しのアビガン(東京都) (ワッチョイ e1aa-Adon)
垢版 |
2021/05/18(火) 21:50:42.82ID:FTLZVIvY0
>>2
自分が受けるわけじゃなく、他の予約を妨害するのが主な目的っしょ
0005名無しのアビガン(東京都) (アークセー Sx9f-b6PI)
垢版 |
2021/05/19(水) 03:29:43.32ID:rcfKbEkQx
あーなるほど

住基ネットがあるのに改めてマイナンバーを作り
作ったものの普及してないから個人認証に使えず
普及しないのは普及活動しないからと人のせいにし
適当な予約システムを竹中へ発注
無能ITベンダーが曖昧な仕様のまま受注、雑に作って、無責任に納品
(Webエンジニア(笑)は、最新技術を使って短納期で高品質なものが作れる、とネットでよくイキっているが、、、)
検収せずに受け取り、穴があるまま本番導入
脆弱性がある場合は、まずは当事者・IPAあたりにプライベートで連絡するのが筋だが、マスコミはなぜか喜々して大々的に穴を報道し
普段マスゴミマスゴミ言ってる連中が、おれたちが無料でデバッグしてやってんだと意気込みマスコミが公開した穴を使って、無駄なアクセス負荷・貴重な予約枠を埋める

ってことかー
登場人物アホしかいないな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況