Kuinka huonosti suunniteltu UX koronavirustestissä saa meidät lähes eristyneisyyteen, mutta turvareikä pelasti meidät

Kuinka huonosti suunniteltu UX koronavirustestissä saa meidät lähes eristyneisyyteen, mutta turvareikä pelasti meidät
Tämä olen minä, kirjoitan komentosarjan parametrien luetteloimiseksi POST-pyynnölle gov.tr:lle, istuen Kroatian rajan edessä.

Kuinka kaikki alkoi

Vaimoni ja minä matkustamme ympäri maailmaa ja työskentelemme etänä. Muutimme hiljattain Turkista Kroatiaan (paras paikka vierailla Euroopassa). Jotta et joutuisi karanteeniin Kroatiassa, sinulla on oltava todistus negatiivisesta covid-testistä viimeistään 48 tuntia ennen maahantuloa.

Huomasimme, että on suhteellisen kannattavaa (2500 ruplaa) ja nopeasti (kaikki tulokset tulevat 5 tunnin sisällä) tehdä testi Istanbulin lentokentällä, josta juuri lensimme.

Saavuimme lentokentälle 7 tuntia ennen lähtöä, löysimme testipisteen. He tekevät kaiken kaoottisesti: tulet paikalle, annat passi, maksat, hankit 2 tarraa viivakoodilla, menet mobiililaboratorioon, jossa he ottavat sinulta yhden näistä tarroista tunnistaaksesi analyysisi. Kun lähdet, ja he sanovat sinulle: mene tälle sivustolle: enabiz.gov.tr/PcrTestSonuc, syötä viivakoodisi ja passin 4 viimeistä numeroa, jonkin ajan kuluttua on tulos.

Kuinka huonosti suunniteltu UX koronavirustestissä saa meidät lähes eristyneisyyteen, mutta turvareikä pelasti meidät

Mutta jos syötät tiedot heti analyysin läpäisyn jälkeen, sivu antaa virheilmoituksen.

Kuinka huonosti suunniteltu UX koronavirustestissä saa meidät lähes eristyneisyyteen, mutta turvareikä pelasti meidät
Kuinka huonosti suunniteltu UX koronavirustestissä saa meidät lähes eristyneisyyteen, mutta turvareikä pelasti meidät

Silloinkin päähäni hiipi ajatuksia "kauniista" UX:stä, jossa passitietoihin ajaneen operaattorin mahdollisella virheellä ei ole mitään keinoa selvittää tulostasi.

Ennen lähtöä

Lähtöaika tulee, syötän tietoni ja näen, että niiden asiakirjat ovat jo siellä, vaikka testitulosta ei vielä ole.

Kuinka huonosti suunniteltu UX koronavirustestissä saa meidät lähes eristyneisyyteen, mutta turvareikä pelasti meidät
Kuinka huonosti suunniteltu UX koronavirustestissä saa meidät lähes eristyneisyyteen, mutta turvareikä pelasti meidät

On jopa selvää, että testit saapuivat laboratorioon 1.5 tuntia sitten. Mutta vaimoni tietosyöttö antaa silti virheen, että merkintää ei löytynyt. Ja mikä tärkeintä, et voi vain mennä ja kysyä, mikä on vialla, koska. Läpäisimme kokeen vyöhykkeellä ennen passintarkastusta.

Lennolle noustessa meiltä kysyttiin testituloksia, mutta onneksi pystyimme vakuuttamaan lentokentän edustajan, että ne ilmestyvät pian (näytteli heille viivakoodit) ja viimeisenä keinona joutuisimme karanteeniin.

Heti kun pääsin koneeseen, koodini osoitti, että minulla oli negatiivinen testi.

Kuinka huonosti suunniteltu UX koronavirustestissä saa meidät lähes eristyneisyyteen, mutta turvareikä pelasti meidät

Saavuttaessa

Ja tästä hauskuus alkaa! Heti kun lensimme sisään ja saimme yhteyden paikalliseen WiFi-verkkoon, kävi ilmi, että vaimoni tietue ei ollut tietokannassa. Ja itse rajalla asiakirjoja lähestyttiin erittäin varovasti: rajavartija teki koronavirustestin ja vei sen erilliseen huoneeseen tarkastamaan sen todellisuuden. Päätimme kertoa luottamustarinamme sellaisenaan ja selvittää, mitä vaihtoehtoja meillä on.

Kun seisoimme jonossa, päätin tarkistaa oikeat (omani) ja väärät tiedot, miten vahvistussivu reagoi.

Kävi ilmi, että hän lähettää postipyynnön osoitteeseen www.enabiz.gov.tr/PcrTestSonuc/GetPcrRaporVerifyWithKimlik, seuraavilla parametreilla:

viivakoodiNo=XX
kimlikNo=VV
kimlikTipi=2
missä viivakoodinro – viivakoodinumero, kimlikNo - Passin ID, Kimlik Tipi – kiinteä parametri, joka on yhtä suuri kuin 2 (jos vain kaksi ensimmäistä kenttää on täytetty). Tunnuksia ei näkynyt. Pyyntö palautti 1 oikeille parametreille (oma tietoni) ja 0 väärille parametreille.

Postinjakajalta yritin lajitella 40 yhdistelmää (yhtäkkiä yhden merkin virhe), mutta siitä ei tullut mitään.

Sillä hetkellä lähestyimme rajavartijaa, hän kuunteli tarinaamme ja ehdotti karanteenia. Mutta emme selvästikään halunneet istua asunnossa 14 päivää, joten pyysimme odottamaan hieman kauttakulkuvyöhykkeellä yrittääksemme ratkaista ongelman parissa tunnissa. Rajavartija astui paikallemme, meni katsomaan, voisimmeko istua valkoiselle vyöhykkeelle ja sanoi päällikön suostumuksella: "Okei, vain pari tuntia."

Aloin etsiä kruunutestin tehneiden puhelimia ja samalla päätin testata hullua hypoteesia: jos tällä järjestelmällä on niin kauhea UX, niin turvajärjestelmän ei pitäisi olla hyvä, vaikka gov.tr ​​​​verkkotunnus.

Tämän seurauksena kirjoitin puheluita istuessani pienen käsikirjoituksen, joka lajitteli kimlikNo-kenttään kaikki numerot 0000:sta 9999:ään. barkodEi meillä ollut tarraa, joten se ei voinut olla väärin.

Kuvittele yllätykseni, kun 500 jatkuvan pyynnön jälkeenkään minua ei kielletty ja käsikirjoitus jatkui nopeudella 20 pyyntöä sekunnissa lentokentän WiFistä.

Puhelut eivät tuottaneet juurikaan menestystä: minut ohjattiin osastolta toiselle. Mutta hyvin pian käsikirjoitus antoi halutun arvon 6505, joka ei ollut ollenkaan samanlainen kuin passin 4 numeroa.

Asiakirjan lataamisen jälkeen kävi ilmi, että se ei selvästikään ollut vaimoni passi (venäläisillä ulkomaalaisilla ei edes ole sellaisia ​​​​numeroita), mutta kaikki muut tiedot (mukaan lukien etunimi, sukunimi ja syntymäaika) ovat oikein.

Kuinka huonosti suunniteltu UX koronavirustestissä saa meidät lähes eristyneisyyteen, mutta turvareikä pelasti meidät

Mielenkiintoisinta on, että viivakoodit eivät myöskään ole satunnaisia, vaan kulkevat melkein yksitellen. Siten teoriassa voisin löytää yhteyshenkilöitä, jotka ovat saaneet vaimoni passin numeron, ja yleensä pumpata sujuvasti muiden henkilöiden henkilötietoja.

Mutta kello oli 9 ja yö ilman unta, myöhästyin nettikokouksesta ja olin iloinen, että meidät päästettiin sisään ilman karanteenia, joten aloitin juuri matkani ympäri Eurooppaa.

Lähde: will.com

Lisää kommentti