- 1 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:15:42.75 ID:Z2qGfmyW9
【独自】「誰でも何度でも予約可能」ワクチン大規模接種東京センターの予約システムに重大欠陥〈dot.〉
5/17(月) 17:03配信
https://news.yahoo.co.jp/articles/e3cd31c100652095e1479568e5988303a1cbcf2a菅義偉首相の肝いりで5月24日、東京都千代田区大手町に開設予定の新型コロナウイルスワクチン大規模接種センター。
接種予約は17日午前11時の開始からわずか45分で2万1000件に達するなど順調な滑り出しだったが、システムには重大な“欠陥”があることがAERAdot.編集部の調べでわかった。予約対象者の65歳以上の高齢者ではなくても、誰でも、何度でも予約ができるのだ。セキュリティ設計は一体、どうなっているのか。
菅首相が掲げた「1日100万人接種」を達成すべく、1日1万人の高齢者が接種できるという触れ込みで準備が始まった大規模接種東京センター。
予約が始まった直後、「ワクチン予約に大変な欠陥が見つかった。システムのセキュリティが機能していない」(防衛省関係者)という情報が飛び込んできた。どういうことなのか?。
AERAdot.編集部は裏付けを取るべく実際の予約システムで確認してみた。予約には地方自治体から送付された接種券を持っている必要があるとされていた。
予約サイトでは接種券に記載されている市町村コード(6桁)と接種券番号(10桁)を入力し、さらに自身の生年月日を入力する必要がある。
そこから進むと、接種希望日時を選ぶ画面が出る。カレンダーから接種枠の空きがある日時を選び、予約をすることが簡単にできる。今回の予約は65歳以上の高齢者で東京センターは東京、埼玉、千葉、神奈川の1都3県の居住者が対象、大阪センターは大阪、京都、兵庫の2府1県の居住者が対象になっている。
当然、対象以外の人は予約ができないと思いきや、「誰でも予約できる」(同前)というのだ。AERAdot.編集部で東京の予約サイトで試してみると、6桁の市区町村コードには「654321」、10桁の接種券番号には「9876543210」と適当に番号を入力。生年月日も「1956年1月1日」と適当に入力したところ、そのまま進めて、5月29日8時から予約が取れてしまった。
念のため、もう一度、予約をしてみた。市区町村コードは「555555」、接種券番号は「4444444444」、生年月日は「1954年1月1日」にした。こちらも5月30日16時30分からの枠を予約できた。6桁、10桁未満だとエラーが出たが、それを満たせば予約が取れるというセキュリティ上の“欠陥”があるのだ。(編集部で取った予約は現時点でキャンセルしている)
これでは北海道や沖縄、名古屋などどこに住んでいようが、何歳であろうが誰でも予約ができてしまう。前出の防衛省関係者がこう明かす。
「極論すると、悪意を持った人物が、乱数的に任意の番号を次々と入力し、全ての枠を占拠することすら出来てしまう、危機管理も何もあったものじゃない。杜撰な仕組みです。予約枠だけ占拠して、当日誰も行かなければ、大量のワクチンがムダになりかねない、まさにワクチンテロが出来てしまいます。初日の17日、システムダウンせずにスムーズに予約が取れた、と官邸も防衛省も自画自賛していますが、システム上、負荷のかからない空っぽのシステムであれば、ある意味、当然です。言うなれば、紙の予約簿に好き勝手に書き込むだけの仕組みと変わらない。対象地域に居住しているか、否か、さらには本当に実在する人物や接種券なのか否かも含め、全くノーチェックなのです。メルカリやヤフオクで枠の転売を始める人もいずれ出るかもしれません」
防衛省にさっそく取材を申し込むと、以下の回答がきた。
「現在、担当部署に確認している」
防衛省ホームページに掲載されている予約システムの最下部にはシステムの運営会社として「マーソ株式会社」(Copyright c MRSO Inc. ALL RIGHTS RESERVED.)と記されていた。同社の経営顧問には菅首相の盟友、竹中平蔵氏が名を連ねていた。
マーソ社のホームページではセキュリティの方針として「情報資産の機密性、安全性、可能性を確実に保護するために組織的、技術的に適切な対策を講じ、変化する情報技術や新たな脅威に対応する」などと記されている。
以下はソース元
- 3 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:16:11.25 ID:7F/Z5gzY0
- 愚鈍な連中だなおい
- 4 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:16:39.80 ID:Fwrk9kdN0
- 昼間ここでも予約できたって奴いたな
- 5 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:16:41.04 ID:KyGR+kv40
- IT後進国
- 6 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:17:06.57 ID:FP98pxA80
- デジタル庁は不要
- 7 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:17:19.27 ID:bxfQW5X/0
- 高齢者じゃないが予約したとか言ってたがネタかと思ったらガチだったか
まぁ本人確認を何でするのって話だもんな
- 8 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:17:24.99 ID:Oxfa4/fS0
- SQLインジェクションもあるよねこれ
今頃データベース消えてそう - 42 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:21:59.51 ID:X1e1Jp2I0
- >>8
さすがにそんなとこ独自につくってないだろ。
ないよな? - 9 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:17:25.32 ID:/mQu9SsO0
- 中学生以下やね
これで億の金が動くんやから楽やねぇ - 21 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:16.46 ID:M9QGKsvX0
- >>9
億どころじゃねえな
ワクチンタダで仕入れて一人頭20万くらい稼ぐんじゃないのか竹中平蔵だし - 10 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:17:40.31 ID:Htbur98u0
- 雑だね 使えるのかなこのシステム
- 11 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:17:46.61 ID:BGsh8DAE0
- これから接種券番号の照合作業を徹夜でするんだね。かわいそうに。
- 12 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:18:02.85 ID:6tHTeqRm0
- じゃあああああww
- 13 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:18:03.61 ID:HFi3+TXL0
- 無受験ガ●ジが8年かけて築いた忖度政治の結末がこれ😂🤣😂🤣😂
文字通り身をもってツケを払うジャップ国民哀れ😭😣😭😣😭 - 14 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:18:06.87 ID:i0f4ykdN0
- 呼んでいる 胸のどこか奥で
いつも心踊る 夢を見たい - 15 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:18:11.79 ID:eGnyplja0
- 本当ならこれ初めから知ってただろうAERA
- 16 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:18:14.76 ID:AC0tqnsI0
- せめてマイナンバーを入力させろよw
カスかよw - 17 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:18:15.29 ID:fIJMmovM0
- 上級向け予約だぞ
- 18 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:18:19.11 ID:b0JgPYki0
- >>1
またケケ中かよ
金にがめつすぎるな - 20 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:05.77 ID:Oxfa4/fS0
- 中国北朝鮮のサイバー部隊も苦笑いするレベル
- 22 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:16.68 ID:bxfQW5X/0
- つーかネットに疎い老人の対応は別途やる必要あるんだから二度手間
出来ない奴に合わせて郵送にすればよかったのに
ネット使えない奴はいても郵送できない奴はいないだろうに
- 23 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:17.78 ID:ImnS98Jk0
- 当日受付で弾くだけやろ
- 31 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:20:14.51 ID:bxfQW5X/0
- >>23
予約枠無駄になるじゃん - 44 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:22:40.59 ID:ImnS98Jk0
- >>31
無視できる規模かどうかやね無視できるに賭けたんだろう
- 24 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:19.02 ID:ym/GL0kH0
- ケケ中デスマで寝ずに改修してこいよ
- 25 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:20.05 ID:Vuo4WFLK0
- 呼んでいる~胸のどこか奥で~
- 26 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:20.96 ID:Ak9R+yBP0
- デバッグ費用は中抜きされてしまいましたもので
- 30 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:56.34 ID:Oxfa4/fS0
- >>26
ただいまオープンβテスト中です - 27 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:22.46 ID:xiImrpQ+0
- >>1
自衛隊のセキュリティはクソだって事が判明した - 28 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:19:37.71 ID:d90mWWUM0
- マーソ株式会社なんて聞いたこともないが
なんでこの会社にシステム任せたんだ?? - 34 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:20:49.53 ID:Bkl77VmT0
- >>28
ケケ中案件って話じゃん - 32 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:20:15.97 ID:5mteFeSG0
- こいつちゃんとキャセルしたんだろうな
- 33 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:20:20.89 ID:GLgtJpPE0
- 接種券が無いのに予約した人にはもれなく銃を構えた自衛隊員が訪れてきます
- 36 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:21:26.09 ID:oNjmqCNK0
- 自衛隊のシステムと連携できないのってこれが理由だったりして
- 37 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:21:36.95 ID:8c3OFZou0
- 日本は平蔵の飲み物
- 38 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:21:38.70 ID:iXERtXD90
- 何回お友達丸投げピンハネで不具合起こすわけ
- 39 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:21:40.99 ID:++sUgh3m0
- なんで繋がった順なんだよ
地域ごとにやれよ - 41 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:21:48.57 ID:RqAjDwWV0
- this is IT
- 43 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:22:06.71 ID:e0D7h15b0
- 今度も随分中抜きされたねw
- 45 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:22:50.02 ID:X8VBd+Hr0
- 日本のイット革命は、まだまだ先かぁ・・・
- 46 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:22:59.67 ID:ym/GL0kH0
- 上が腐ってるなこの国は。まじめじゃない。
- 47 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:24:19.47 ID:fCG2JMIz0
- だからFAXでやればいいじゃん得意の
- 48 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:24:43.02 ID:wqpmIklP0
- IT後進国にはこれが限界
我慢しろ - 49 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:25:04.62 ID:X8VBd+Hr0
- ああ、平蔵システムだったかw
税金また再投入でシステム刷新までが、平蔵システム。 - 50 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:25:09.21 ID:AskNjrqF0
- この国の公務員ってアホしかいないの?
- 51 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:25:09.75 ID:HykaMVkX0
- なんどでも
なんどでも
ぼくはワクチン
うてーるかな - 52 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:25:36.68 ID:GY4DjAtu0
- 腹いせに業務妨害罪あたりでお縄にするのでは
- 53 名前:匿名のゴリラ 投稿日時:2021/05/17(月) 18:25:38.83 ID:e0D7h15b0
- 所詮日本のITはこの程度
コメント一覧