Pa mor Wael y mae UX wedi'i Gynllunio ar Brawf Coronafeirws Bron â'n Rhoi Mewn Hunan-ynysu, Ond mae Twll Diogelwch wedi'n Hachub

Pa mor Wael y mae UX wedi'i Gynllunio ar Brawf Coronafeirws Bron â'n Rhoi Mewn Hunan-ynysu, Ond mae Twll Diogelwch wedi'n Hachub
Dyma fi, yn ysgrifennu sgript i gyfrif paramedrau ar gyfer cais POST i gov.tr, yn eistedd o flaen y ffin i Croatia.

Sut y dechreuodd

Mae fy ngwraig a minnau yn teithio'r byd ac yn gweithio o bell. Yn ddiweddar symudon ni o Dwrci i Croatia (y pwynt gorau i ymweld ag Ewrop). Er mwyn peidio â mynd i gwarantîn yng Nghroatia, mae angen i chi gael tystysgrif prawf covid negyddol a wnaed ddim hwyrach na 48 awr cyn mynediad.

Fe wnaethom ddarganfod ei bod yn gymharol broffidiol (2500 rubles) ac yn gyflym (mae'r holl ganlyniadau'n dod o fewn 5 awr) i sefyll prawf ym maes awyr Istanbul, yr ydym newydd hedfan allan ohono.

Cyrhaeddom y maes awyr 7 awr cyn gadael, dod o hyd i bwynt prawf. Maen nhw'n gwneud popeth yn anhrefnus: rydych chi'n dod i fyny, yn rhoi eich pasbort, yn talu, yn cael 2 sticer gyda chod bar, yn mynd i'r labordy symudol, lle maen nhw'n cymryd un o'r sticeri hyn oddi wrthych chi i nodi'ch dadansoddiad. Ar ôl i chi adael, ac maen nhw'n dweud wrthych chi: ewch i'r wefan hon: enabiz.gov.tr/PcrTestSonuc, gyrrwch yn eich cod bar a 4 digid olaf eich pasbort, ar ôl ychydig bydd canlyniad.

Pa mor Wael y mae UX wedi'i Gynllunio ar Brawf Coronafeirws Bron â'n Rhoi Mewn Hunan-ynysu, Ond mae Twll Diogelwch wedi'n Hachub

Ond os ydych chi'n mewnbynnu data yn syth ar ôl pasio'r dadansoddiad, mae'r dudalen yn rhoi gwall.

Pa mor Wael y mae UX wedi'i Gynllunio ar Brawf Coronafeirws Bron â'n Rhoi Mewn Hunan-ynysu, Ond mae Twll Diogelwch wedi'n Hachub
Pa mor Wael y mae UX wedi'i Gynllunio ar Brawf Coronafeirws Bron â'n Rhoi Mewn Hunan-ynysu, Ond mae Twll Diogelwch wedi'n Hachub

Hyd yn oed wedyn, daeth meddyliau am yr UX “hardd” i mewn i fy mhen, lle, gydag unrhyw gamgymeriad gan y gweithredwr a yrrodd yn y data pasbort, nid oes unrhyw ffordd i ddarganfod eich canlyniad.

Cyn ymadael

Daw'r amser gadael, rwy'n nodi fy nata a gweld bod y dogfennau ar eu cyfer eisoes yno, er nad oes canlyniad prawf eto.

Pa mor Wael y mae UX wedi'i Gynllunio ar Brawf Coronafeirws Bron â'n Rhoi Mewn Hunan-ynysu, Ond mae Twll Diogelwch wedi'n Hachub
Pa mor Wael y mae UX wedi'i Gynllunio ar Brawf Coronafeirws Bron â'n Rhoi Mewn Hunan-ynysu, Ond mae Twll Diogelwch wedi'n Hachub

Mae hyd yn oed yn amlwg bod y profion wedi cyrraedd y labordy 1.5 awr yn ôl. Ond mae cofnod data fy ngwraig yn dal i roi gwall na ddaethpwyd o hyd i'r cofnod. Ac yn bwysicaf oll, ni fyddwch yn gallu mynd i ofyn beth sydd o'i le, oherwydd. Fe wnaethom basio'r prawf yn y parth cyn rheoli pasbort.

Wrth fynd ar yr hediad, gofynnwyd inni am ganlyniadau profion, ond, yn ffodus, roeddem yn gallu argyhoeddi cynrychiolydd y maes awyr y byddent yn ymddangos yn fuan (dangosodd y codau bar iddynt), ac, fel y dewis olaf, y byddem yn mynd i gwarantîn.

Cyn gynted ag y cefais ar yr awyren, dangosodd fy nghod fy mod wedi cael prawf negyddol.

Pa mor Wael y mae UX wedi'i Gynllunio ar Brawf Coronafeirws Bron â'n Rhoi Mewn Hunan-ynysu, Ond mae Twll Diogelwch wedi'n Hachub

Ar ôl cyrraedd

A dyma lle mae'r hwyl yn dechrau! Cyn gynted ag y gwnaethom hedfan i mewn a chysylltu â'r WiFi lleol, daeth yn amlwg nad oedd cofnod fy ngwraig yn y gronfa ddata. Ac ar y ffin ei hun, aed at y dogfennau yn ofalus iawn: cymerodd y gwarchodwr ffin brawf am coronafirws a mynd ag ef i ystafell ar wahân i wirio ei realiti. Fe wnaethom benderfynu y byddem yn adrodd stori ein hymddiriedaeth fel y mae a chanfod pa opsiynau sydd gennym.

Er ein bod yn sefyll mewn llinell, penderfynais wirio am ddata cywir (fy) ac anghywir, sut mae'r dudalen ddilysu yn ymateb.

Mae'n troi allan ei bod yn anfon cais post i www.enabiz.gov.tr/PcrTestSonuc/GetPcrRaporVerifyWithKimlik, gyda'r paramedrau canlynol:

barcodeNo=XX
kimlikNo=BB
kimlikTipi=2
lle cod barNo – rhif cod bar, kimlikNa - ID pasbort, Kimlik Tipi – paramedr sefydlog cyfartal i 2 (os mai dim ond y ddau faes cyntaf sydd wedi'u llenwi). Nid oedd unrhyw docynnau i'w gweld. Dychwelodd y cais 1 ar gyfer y paramedrau cywir (fy nata), a 0 ar gyfer y rhai anghywir.

O'r postmon, ceisiais ddidoli trwy 40 cyfuniad (gwall o un cymeriad yn sydyn), ond ni ddaeth dim ohono.

Ar y foment honno, aethom at y gwarchodwr ffin, gwrandawodd ar ein stori ac awgrymu cwarantîn. Ond mae'n amlwg nad oeddem am eistedd yn y fflat am 14 diwrnod, felly gofynnwyd am aros ychydig yn y parth cludo er mwyn ceisio datrys y broblem mewn ychydig oriau. Aeth y gwarchodwr ffin i mewn i'n safle, aeth i ddarganfod a allem eistedd yn y parth gwyn, a, gyda chaniatâd y pennaeth, dywedodd: "iawn, dim ond cwpl o oriau."

Dechreuais chwilio am ffonau'r rhai a wnaeth y prawf goron, ac yn gyfochrog penderfynais brofi rhagdybiaeth wallgof: os oes gan y system hon UX mor ofnadwy, yna ni ddylai'r system ddiogelwch fod yn dda, er bod y gov.tr parth.

O ganlyniad, wrth eistedd ar alwadau, ysgrifennais sgript fach a oedd yn didoli'r holl rifau o 0000 i 9999 yn y maes kimlikNo. barkodNa chawson ni ar sticer, felly ni allai fod yn anghywir.

Dychmygwch fy syndod pan na chefais fy ngwahardd hyd yn oed ar ôl 500 o geisiadau di-dor a bod y sgript yn parhau i redeg ar 20 cais yr eiliad o WiFi y maes awyr.

Ni roddodd galwadau lawer o lwyddiant: cefais fy ailgyfeirio o un adran i’r llall. Ond yn fuan iawn rhoddodd y sgript y gwerth chwenychedig 6505, nad oedd o gwbl yn debyg i 4 digid go iawn y pasbort.

Ar ôl uwchlwytho'r ddogfen, mae'n amlwg nad oedd yn basbort fy ngwraig (nid oes gan dramorwyr Rwsia hyd yn oed niferoedd o'r fath), ond mae'r holl ddata arall (gan gynnwys enw cyntaf, enw olaf a dyddiad geni) yn gywir.

Pa mor Wael y mae UX wedi'i Gynllunio ar Brawf Coronafeirws Bron â'n Rhoi Mewn Hunan-ynysu, Ond mae Twll Diogelwch wedi'n Hachub

Y peth mwyaf diddorol yw nad yw'r codau bar hefyd ar hap, ond yn mynd bron fesul un. Felly, mewn theori, gallwn ddod o hyd i gysylltiadau a gafodd rif pasbort fy ngwraig, ac yn gyffredinol, yn pwmpio data preifat pobl eraill yn ddidrafferth.

Ond roedd hi'n 9 am a noson heb gwsg, roeddwn i'n hwyr ar gyfer cyfarfod ar-lein ac yn falch eu bod nhw'n gadael ni drwodd heb gwarantîn, felly dechreuais ar fy nhaith o amgylch Ewrop.

Ffynhonnell: hab.com

Ychwanegu sylw