【独自】「誰でも何度でも予約可能」ワクチン大規模接種東京センターの予約システムに重大欠陥〈AERAdot.〉

1 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:15:42.75 ID:Z2qGfmyW9

【独自】「誰でも何度でも予約可能」ワクチン大規模接種東京センターの予約システムに重大欠陥〈dot.〉
5/17(月) 17:03配信
https://news.yahoo.co.jp/articles/e3cd31c100652095e1479568e5988303a1cbcf2a

 菅義偉首相の肝いりで5月24日、東京都千代田区大手町に開設予定の新型コロナウイルスワクチン大規模接種センター。

 接種予約は17日午前11時の開始からわずか45分で2万1000件に達するなど順調な滑り出しだったが、システムには重大な“欠陥”があることがAERAdot.編集部の調べでわかった。予約対象者の65歳以上の高齢者ではなくても、誰でも、何度でも予約ができるのだ。セキュリティ設計は一体、どうなっているのか。

 菅首相が掲げた「1日100万人接種」を達成すべく、1日1万人の高齢者が接種できるという触れ込みで準備が始まった大規模接種東京センター。

 予約が始まった直後、「ワクチン予約に大変な欠陥が見つかった。システムのセキュリティが機能していない」(防衛省関係者)という情報が飛び込んできた。どういうことなのか?。

 AERAdot.編集部は裏付けを取るべく実際の予約システムで確認してみた。予約には地方自治体から送付された接種券を持っている必要があるとされていた。

 予約サイトでは接種券に記載されている市町村コード(6桁)と接種券番号(10桁)を入力し、さらに自身の生年月日を入力する必要がある。
 そこから進むと、接種希望日時を選ぶ画面が出る。カレンダーから接種枠の空きがある日時を選び、予約をすることが簡単にできる。

 今回の予約は65歳以上の高齢者で東京センターは東京、埼玉、千葉、神奈川の1都3県の居住者が対象、大阪センターは大阪、京都、兵庫の2府1県の居住者が対象になっている。
 当然、対象以外の人は予約ができないと思いきや、「誰でも予約できる」(同前)というのだ。

 AERAdot.編集部で東京の予約サイトで試してみると、6桁の市区町村コードには「654321」、10桁の接種券番号には「9876543210」と適当に番号を入力。生年月日も「1956年1月1日」と適当に入力したところ、そのまま進めて、5月29日8時から予約が取れてしまった。

 念のため、もう一度、予約をしてみた。市区町村コードは「555555」、接種券番号は「4444444444」、生年月日は「1954年1月1日」にした。こちらも5月30日16時30分からの枠を予約できた。6桁、10桁未満だとエラーが出たが、それを満たせば予約が取れるというセキュリティ上の“欠陥”があるのだ。(編集部で取った予約は現時点でキャンセルしている)

 これでは北海道や沖縄、名古屋などどこに住んでいようが、何歳であろうが誰でも予約ができてしまう。前出の防衛省関係者がこう明かす。

「極論すると、悪意を持った人物が、乱数的に任意の番号を次々と入力し、全ての枠を占拠することすら出来てしまう、危機管理も何もあったものじゃない。杜撰な仕組みです。予約枠だけ占拠して、当日誰も行かなければ、大量のワクチンがムダになりかねない、まさにワクチンテロが出来てしまいます。初日の17日、システムダウンせずにスムーズに予約が取れた、と官邸も防衛省も自画自賛していますが、システム上、負荷のかからない空っぽのシステムであれば、ある意味、当然です。言うなれば、紙の予約簿に好き勝手に書き込むだけの仕組みと変わらない。対象地域に居住しているか、否か、さらには本当に実在する人物や接種券なのか否かも含め、全くノーチェックなのです。メルカリやヤフオクで枠の転売を始める人もいずれ出るかもしれません」

 防衛省にさっそく取材を申し込むと、以下の回答がきた。

「現在、担当部署に確認している」

 防衛省ホームページに掲載されている予約システムの最下部にはシステムの運営会社として「マーソ株式会社」(Copyright c MRSO Inc. ALL RIGHTS RESERVED.)と記されていた。同社の経営顧問には菅首相の盟友、竹中平蔵氏が名を連ねていた。

 マーソ社のホームページではセキュリティの方針として「情報資産の機密性、安全性、可能性を確実に保護するために組織的、技術的に適切な対策を講じ、変化する情報技術や新たな脅威に対応する」などと記されている。

以下はソース元

3 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:16:11.25 ID:7F/Z5gzY0
愚鈍な連中だなおい
4 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:16:39.80 ID:Fwrk9kdN0
昼間ここでも予約できたって奴いたな
5 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:16:41.04 ID:KyGR+kv40
IT後進国
6 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:17:06.57 ID:FP98pxA80
デジタル庁は不要
7 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:17:19.27 ID:bxfQW5X/0
高齢者じゃないが予約したとか言ってたがネタかと思ったらガチだったか

まぁ本人確認を何でするのって話だもんな

8 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:17:24.99 ID:Oxfa4/fS0
SQLインジェクションもあるよねこれ
今頃データベース消えてそう
42 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:21:59.51 ID:X1e1Jp2I0
>>8
さすがにそんなとこ独自につくってないだろ。
ないよな?
9 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:17:25.32 ID:/mQu9SsO0
中学生以下やね
これで億の金が動くんやから楽やねぇ
21 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:16.46 ID:M9QGKsvX0
>>9
億どころじゃねえな
ワクチンタダで仕入れて一人頭20万くらい稼ぐんじゃないのか竹中平蔵だし
10 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:17:40.31 ID:Htbur98u0
雑だね 使えるのかなこのシステム
11 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:17:46.61 ID:BGsh8DAE0
これから接種券番号の照合作業を徹夜でするんだね。かわいそうに。
12 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:18:02.85 ID:6tHTeqRm0
じゃあああああww
13 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:18:03.61 ID:HFi3+TXL0
無受験ガ●ジが8年かけて築いた忖度政治の結末がこれ😂🤣😂🤣😂
文字通り身をもってツケを払うジャップ国民哀れ😭😣😭😣😭
14 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:18:06.87 ID:i0f4ykdN0
呼んでいる 胸のどこか奥で
いつも心踊る 夢を見たい
15 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:18:11.79 ID:eGnyplja0
本当ならこれ初めから知ってただろうAERA
16 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:18:14.76 ID:AC0tqnsI0
せめてマイナンバーを入力させろよw
カスかよw
17 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:18:15.29 ID:fIJMmovM0
上級向け予約だぞ
18 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:18:19.11 ID:b0JgPYki0
>>1
またケケ中かよ
金にがめつすぎるな
20 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:05.77 ID:Oxfa4/fS0
中国北朝鮮のサイバー部隊も苦笑いするレベル
22 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:16.68 ID:bxfQW5X/0
つーかネットに疎い老人の対応は別途やる必要あるんだから二度手間

出来ない奴に合わせて郵送にすればよかったのに

ネット使えない奴はいても郵送できない奴はいないだろうに

23 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:17.78 ID:ImnS98Jk0
当日受付で弾くだけやろ
31 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:20:14.51 ID:bxfQW5X/0
>>23
予約枠無駄になるじゃん
44 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:22:40.59 ID:ImnS98Jk0
>>31
無視できる規模かどうかやね

無視できるに賭けたんだろう

24 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:19.02 ID:ym/GL0kH0
ケケ中デスマで寝ずに改修してこいよ
25 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:20.05 ID:Vuo4WFLK0
呼んでいる~胸のどこか奥で~
26 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:20.96 ID:Ak9R+yBP0
デバッグ費用は中抜きされてしまいましたもので
30 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:56.34 ID:Oxfa4/fS0
>>26
ただいまオープンβテスト中です
27 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:22.46 ID:xiImrpQ+0
>>1
自衛隊のセキュリティはクソだって事が判明した
28 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:37.71 ID:d90mWWUM0
マーソ株式会社なんて聞いたこともないが
なんでこの会社にシステム任せたんだ??
34 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:20:49.53 ID:Bkl77VmT0
>>28
ケケ中案件って話じゃん
32 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:20:15.97 ID:5mteFeSG0
こいつちゃんとキャセルしたんだろうな
33 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:20:20.89 ID:GLgtJpPE0
接種券が無いのに予約した人にはもれなく銃を構えた自衛隊員が訪れてきます
36 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:21:26.09 ID:oNjmqCNK0
自衛隊のシステムと連携できないのってこれが理由だったりして
37 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:21:36.95 ID:8c3OFZou0
日本は平蔵の飲み物
38 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:21:38.70 ID:iXERtXD90
何回お友達丸投げピンハネで不具合起こすわけ
39 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:21:40.99 ID:++sUgh3m0
なんで繋がった順なんだよ
地域ごとにやれよ
41 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:21:48.57 ID:RqAjDwWV0
this is IT
43 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:22:06.71 ID:e0D7h15b0
今度も随分中抜きされたねw
45 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:22:50.02 ID:X8VBd+Hr0
日本のイット革命は、まだまだ先かぁ・・・
46 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:22:59.67 ID:ym/GL0kH0
上が腐ってるなこの国は。まじめじゃない。
47 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:24:19.47 ID:fCG2JMIz0
だからFAXでやればいいじゃん得意の
48 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:24:43.02 ID:wqpmIklP0
IT後進国にはこれが限界
我慢しろ
49 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:25:04.62 ID:X8VBd+Hr0
ああ、平蔵システムだったかw
税金また再投入でシステム刷新までが、平蔵システム。
50 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:25:09.21 ID:AskNjrqF0
この国の公務員ってアホしかいないの?
51 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:25:09.75 ID:HykaMVkX0
なんどでも
なんどでも
ぼくはワクチン
うてーるかな
52 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:25:36.68 ID:GY4DjAtu0
腹いせに業務妨害罪あたりでお縄にするのでは
53 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:25:38.83 ID:e0D7h15b0
所詮日本のITはこの程度

コメント一覧

タイトルとURLをコピーしました