X



【速報】大規模接種センターの予約システム「デタラメなゾロ目でも予約可能」「枠占拠しワクチンを廃棄させるテロが可能」 [スタス★]
■ このスレッドは過去ログ倉庫に格納されています
0001スタス ★
垢版 |
2021/05/17(月) 18:54:25.63ID:5pD5JovJ9
ARRA.dot 5.17 17:03
https://dot.asahi.com/dot/2021051700045.html

菅義偉首相の肝いりで5月24日、東京都千代田区大手町に開設予定の新型コロナウイルスワクチン大規模接種センター。

接種予約は17日午前11時の開始からわずか45分で2万1000件に達するなど順調な滑り出しだったが、システムには重大な“欠陥”があることがAERAdot.編集部の調べでわかった。予約対象者の65歳以上の高齢者ではなくても、誰でも、何度でも予約ができるのだ。セキュリティ設計は一体、どうなっているのか。

菅首相が掲げた「1日100万人接種」を達成すべく、1日1万人の高齢者が接種できるという触れ込みで準備が始まった大規模接種東京センター。

予約が始まった直後「ワクチン予約に大変な欠陥が見つかった。システムのセキュリティが機能していない」(防衛省関係者)という情報が飛び込んできた。どういうことなのか?。

AERAdot.編集部は裏付けを取るべく実際の予約システムで確認してみた。予約には地方自治体から送付された接種券を持っている必要があるとされていた。

予約サイトでは接種券に記載されている市町村コード(6桁)と接種券番号(10桁)を入力し、さらに自身の生年月日を入力する必要がある。そこから進むと、接種希望日時を選ぶ画面が出る。カレンダーから接種枠の空きがある日時を選び、予約をすることが簡単にできる。

今回の予約は65歳以上の高齢者で東京センターは東京、埼玉、千葉、神奈川の1都3県の居住者が対象、大阪センターは大阪、京都、兵庫の2府1県の居住者が対象になっている。当然、対象以外の人は予約ができないと思いきや、「誰でも予約できる」(同前)というのだ。

AERAdot.編集部で東京の予約サイトで試してみると、6桁の市区町村コードには「654321」、10桁の接種券番号には「9876543210」と適当に番号を入力。生年月日も「1956年1月1日」と適当に入力したところ、そのまま進めて、5月29日8時から予約が取れてしまった。

念のため、もう一度、予約をしてみた。市区町村コードは「555555」、接種券番号は「4444444444」、生年月日は「1954年1月1日」にした。こちらも5月30日16時30分からの枠を予約できた。6桁、10桁未満だとエラーが出たが、それを満たせば予約が取れるというセキュリティ上の“欠陥”があるのだ。(編集部で取った予約は現時点でキャンセルしている)

これでは北海道や沖縄、名古屋などどこに住んでいようが、何歳であろうが誰でも予約ができてしまう。前出の防衛省関係者がこう明かす。

「極論すると、悪意を持った人物が、乱数的に任意の番号を次々と入力し、全ての枠を占拠することすら出来てしまう、危機管理も何もあったものじゃない。杜撰な仕組みです。予約枠だけ占拠して、当日誰も行かなければ、大量のワクチンがムダになりかねない、まさにワクチンテロが出来てしまいます。初日の17日、システムダウンせずにスムーズに予約が取れた、と官邸も防衛省も自画自賛していますが、システム上、負荷のかからない空っぽのシステムであれば、ある意味、当然です。言うなれば、紙の予約簿に好き勝手に書き込むだけの仕組みと変わらない。対象地域に居住しているか、否か、さらには本当に実在する人物や接種券なのか否かも含め、全くノーチェックなのです。メルカリやヤフオクで枠の転売を始める人もいずれ出るかもしれません」

防衛省にさっそく取材を申し込むと、以下の回答がきた。

「現在、担当部署に確認している」

防衛省ホームページに掲載されている予約システムの最下部にはシステムの運営会社として「マーソ株式会社」(Copyright c MRSO Inc. ALL RIGHTS RESERVED.)と記されていた。同社の経営顧問には菅首相の盟友、竹中平蔵氏が名を連ねていた。

マーソ社のホームページではセキュリティの方針として「情報資産の機密性、安全性、可能性を確実に保護するために組織的、技術的に適切な対策を講じ、変化する情報技術や新たな脅威に対応する」などと記されている。

マーソ社にも取材を申し込んだが、「担当者が不在で対応できない」との回答だった。なぜ、このような“欠陥”システムになったのか。

「官邸からはサイトの予約をパンクさせるな、と強い指示が出ていました。地方自治体のようにパンクしたら赤っ恥をかくからです。しかし、こんな中身のないシステムならサーバーも負荷はかからないし、重くならないのは当然でしょう。しかも事業会社の顧問に竹中平蔵さんがついていながらこの始末です。すべての原因は、菅首相や官邸が支持率回復だけを考え、何の制度設計や調整もなく、思い付きで始めたことにあります」
(以下リンク先で
0004ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 18:55:48.43ID:6Wr9hgpx0
中韓大喜び
0007ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 18:56:18.92ID:qjOiKd1p0
武勇伝♪武勇伝♪(^^(^^♪
0008ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 18:56:37.25ID:cCmz+m9o0
相変わらずアホだな
65歳以上しかダメなんだろ?
なんで生年月日の初期値が1970年なんだよ
作ってる途中で誰もなんとも思わなかったのか
しんどけアホども
0009ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 18:56:38.20ID:sjx/xNbS0
セキュリティ知らないバカが要件書いたんだろうなw
0016ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 18:58:21.70ID:2zAIeNOv0
また竹中か
0018
垢版 |
2021/05/17(月) 18:58:42.92ID:pC5jWArK0
DBの負荷減らせよ→はいわかりました
0019ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 18:58:49.98ID:E7R5Qs6z0
>>1
世界よ、これが日本の理工系・ITドカタだ!w


馬鹿「文系ガー」「仕様書ガー」「政府ガー」「技術の対価ガー」
0021ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 18:59:22.59ID:XI8reQp/0
こういうのは防衛相に連絡だけして,報道は控えた方がいいんじゃ…
0022ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 18:59:44.76ID:GED4dW8L0
「システムの運営会社として「マーソ株式会社」(Copyright c MRSO Inc. ALL RIGHTS RESERVED.)と記されていた。同社の経営顧問には菅首相の盟友、竹中平蔵氏が名を連ねていた。」

↑ここ、テストに出るからよく覚えとけよ!!
0023ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:00:03.30ID:0qFTo0s10
>>1
冗談でしょ?ねぇ??冗談だよね???
0024ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:00:04.82ID:pU+Zgd6S0
もう政府は何も出来なくなっちゃったんだね、これもう政府いらなくね?
0026ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:00:20.02ID:zH7Mxhqj0
市町村コードの照合なし、チェックデジット無し、完全に国民の善意頼みってことか。
むしろ何のために電子システム組んだんだろう。
さすがに接種券番号のダブリくらいは弾くよな?
0027ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:00:30.20ID:MvcVzG6w0
優秀な現場猫だな
0029ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:02:38.11ID:rUn6tcNj0
希釈して6時間以内のファイザーワクチンと違って
モデルナは希釈なし冷蔵で1ヵ月もつから廃棄せず翌日使え!
0032ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:03:37.32ID:nf7klXG10
>>1
まーそーなの…。

ダメね、その会社。
0033ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:03:53.49ID:PSHEsKPr0
外部に公開するサービスは悪意をもったユーザーが変なことしないか(できるようになっていないか)
という観点からの設計が必要なんだよ
0034ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:04:07.65ID:mfVkhvVA0
有効接種券番号をチェックするステップの追加になるんだろう。
つか広める行為自体がテロだわw
0035ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:04:11.11ID:H8lQ7Ezk0
番号が有効かどうか入力してすぐに照合して弾く仕組みを入れるなら、何度か連続して間違えたらアクセスをブロックする
仕組みとセットにしないとな

悪意を持って妨害する人の存在を想定するなら、有効な番号に当たるまで総当たりで試されて、有効な番号で偽の予約入れられる方が痛い
0037ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:04:42.33ID:azbAf+7/0
最初の入力画面の時点でひどすぎワロタ
生年月日欄、「65歳以上の方が対象」としてるくせに、2021年1月1日でもエラーにならない
せめて1957年より最近は指定できないようにするとか、なんでやらない・・・性善説かよ・・・
0040ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:05:10.71ID:T0jRgD020
AERAが取った予約のせいで予約を取れなかった爺婆もいるんだろうなw
0041ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:05:24.99ID:mMvzyZwe0
あ、バカ
漏らすなよ
0042ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:05:37.75ID:c45tR3840
朝日新聞らしい
0044ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:06:10.61ID:TJ2S/SAZ0
だったらやったやつをテロリストとして処分したらいい
0045ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:06:16.43ID:xZvRMXyV0
このシステムってケケ中の会社なの?
0047ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:06:34.95ID:9mrPzlWf0
>>37
中抜き酷すぎで現場はやる気無くしてる上に投げやり制作
0048ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:06:49.76ID:3nbxKEnu0
こういうのを報道するのが

あエラの連中
0049ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:06:59.59ID:ys+KoC4Y0
こんなん韓国から適当な入力されてワクチン大量廃棄になるやん
システム会社どこだよ?
ベンチャー?
0050ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:07:07.54ID:FbD1RbZI0
暇な奴はここ掘ろうぜw

>>1
>防衛省ホームページに掲載されている予約システムの最下部にはシステムの運営会社として「マーソ株式会社」(Copyright c MRSO Inc. ALL RIGHTS RESERVED.)と記されていた。同社の経営顧問には菅首相の盟友、竹中平蔵氏が名を連ねていた。
0052ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:07:24.11ID:peXVk15l0
COCOAくん仲間ができてよかったな!
0053ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:08:10.92ID:sjx/xNbS0
>>48
報道されず、簡単な攻撃で破綻した方が良かったなw
0055ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:08:59.31ID:LoSpS5pl0
流石になんの擁護もできん
0057ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:09:03.90ID:0D6DpBxG0
まーそのフームページ落ちてね?
ぺーぱーなんか?
0059ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:09:35.52ID:9hJFUNOA0
最近の日本の没落ぶりを見ていて悲しくなる
これもコミュ力ばかり重用してきたツケか
0061ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:10:09.85ID:0D6DpBxG0
>「情報資産の機密性、安全性、可能性を確実に保護するために組織的、技術的に適切な対策を講じ、変化する情報技術や新たな脅威に対応する」などと記されている。
可能性じゃなく可用性だろ
記者あほだろ
0063ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:10:19.17ID:Y/BU6SHb0
何のためにクーポンと番号配ったんだよ
お前らサルか
0066ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:10:38.17ID:9ZdZqP/Y0
大規模接種センターは唐突に思いつきで立ち上げたもんだから

自治体の予約システムと連携できてないという根本的な問題があって
どうやってもデタラメな番号を弾くのは不可能
あらかじめわかってたこと
0067ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:10:40.84ID:pb6UVONj0
>すべての原因は、菅首相や官邸が支持率回復だけを考え、
>何の制度設計や調整もなく、思い付きで始めたことにあります
え?こんなのシステム会社が仕様を提案してくるんじゃないのか?
0069ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:11:07.86ID:pWz913/B0
丸投げの成果がしっかり出てんじゃん
もはやセキュリティ以前の問題だし
0071ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:11:34.24ID:B9o2sW+20
>>1
これって指摘した奴が犯罪者扱いされてブタ箱いきになるやつだろ?
中国だと死刑まであるぞマジでww
0072ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:11:45.40ID:bxfQW5X/0
5ちゃんでもテキトーに入れたら予約できたって書き込みあったよね

できるからってやっちゃダメだぞw
0073ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:11:59.82ID:azbAf+7/0
あと、市区町村コード(6桁)と接種券番号(10桁)、
桁数チェックはとりあえず「認証」押した後に入れてるんだなと思って、フォームのソースを見たら…

市区町村コード:maxlength="10"
接種券番号:maxlength="20

もうね・・・
0076ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:12:22.21ID:ZYxzDQbX0
なんで大手じゃなくて聞いたことも無いベンチャーみたいな所になげてんの?
富士通とかあるじゃん…
0078ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:12:30.58ID:NLRQ4n7+0
何でこんなに普通ありえないことが起こるの?
0079ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:13:11.49ID:A4nFUpK/0
ジャップ...


後進国とかじゃもう生ぬるいわ
0081ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:13:27.31ID:9ZdZqP/Y0
>>61
マーソ社のGoogleキャッシュしか見られないが可能性とあるな
0082ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:13:31.94ID:rUn6tcNj0
>>64
自衛隊や雇った看護師らは無駄になるけどなww
0083ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:13:40.31ID:sGH1yaz30
>>66
ベンチャーで1億円とかみたけど
0085=
垢版 |
2021/05/17(月) 19:14:02.19ID:dNTBJ6s30
それを試した奴を逮捕して!
0087ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:14:26.00ID:XgqDpzBC0
>>76
>>1ちゃんと嫁
>>防衛省ホームページに掲載されている予約システムの最下部にはシステムの運営会社として「マーソ株式会社」(Copyright c MRSO Inc. ALL RIGHTS RESERVED.)と記されていた。同社の経営顧問には菅首相の盟友、竹中平蔵氏が名を連ねていた。
0088ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:14:27.61ID:GED4dW8L0
>>31
もうこの国には外貨を稼げる魅力的な産業がないから、中抜きして儲けるクソみたいな企業ばかりになったよなw
0089ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:14:54.14ID:pb6UVONj0
>>40
その後キャンセルしたと書いてあるぞ。
0091ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:15:02.93ID:S+B0Tlpi0
自治体のは券の番号と生年月日が一致しないと予約できないのに雑すぎるだろ
0095ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:15:33.95ID:YzwFAVYh0
>>88  コレだよ...
0097ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:15:50.10ID:MnEF555f0
テストしてないのかよ
0098ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:15:56.58ID:9ZdZqP/Y0
行動指針からして間違ってるマーソ社自体

何かのダミー会社な感じがするのだが
0099ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:15:58.66ID:OzL/N3IU0
>>91
それってブルートフォースで簡単に突破できるんじゃね?
0100ニューノーマルの名無しさん
垢版 |
2021/05/17(月) 19:16:07.52ID:6qzghcTA0
データ突合して該当無いのは弾くんだろうけど問題は悪意無くて間違えて入力した老人
取り直そうとしても満員とか何も気づかず当日行って門前払いされるとか
優しい政権だよね
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況