コロナりむルス怜査の䞍適切な蚭蚈の UX により、私たちは自䞻隔離に远い蟌たれそうになりたしたが、セキュリティ ホヌルによっお救われたした

コロナりむルス怜査の䞍適切な蚭蚈の UX により、私たちは自䞻隔離に远い蟌たれそうになりたしたが、セキュリティ ホヌルによっお救われたした
これは、クロアチアずの囜境の前に座っお、gov.tr の POST リク゚ストのパラメヌタヌを列挙するスクリプトを曞いおいる私です。

それはすべおどのように始たったのか

劻ず私は䞖界䞭を旅し、リモヌトで仕事をしおいたす。 私たちは最近トルコからクロアチアペヌロッパを蚪れるのに最適な堎所に匕っ越したした。 クロアチアで隔離されないようにするには、入囜の48時間前たでに新型コロナりむルス怜査で陰性である蚌明曞を取埗する必芁がありたす。

私たちが出発したばかりのむスタンブヌル空枯で怜査を行うず、比范的収益性が高く2500 ルヌブル、迅速党員が 5 時間以内に結果を受け取るであるこずがわかりたした。

出発の7時間前に空枯に到着し、怜査䌚堎を芋぀けたした。 圌らはすべおを無秩序に行いたす。あなたが立ち䞊がっお、パスポヌトを枡し、支払いをし、バヌコヌドの付いたステッカヌを2枚受け取り、移動実隓宀に行き、そこで分析結果を識別するためにこれらのステッカヌのXNUMX぀をあなたから受け取りたす。 それから倖に出るず、「このサむトにアクセスしおください」ず蚀われたす。 enabiz.gov.tr/PcrTestSonuc、バヌコヌドずパスポヌトの䞋 4 桁を入力するず、しばらくしお結果が衚瀺されたす。

コロナりむルス怜査の䞍適切な蚭蚈の UX により、私たちは自䞻隔離に远い蟌たれそうになりたしたが、セキュリティ ホヌルによっお救われたした

ただし、分析完了盎埌にデヌタを入力するず、ペヌゞに゚ラヌが衚瀺されたす。

コロナりむルス怜査の䞍適切な蚭蚈の UX により、私たちは自䞻隔離に远い蟌たれそうになりたしたが、セキュリティ ホヌルによっお救われたした
コロナりむルス怜査の䞍適切な蚭蚈の UX により、私たちは自䞻隔離に远い蟌たれそうになりたしたが、セキュリティ ホヌルによっお救われたした

それでも、パスポヌトのデヌタを入力したオペレヌタヌが䜕らかの間違いを犯した堎合、結果を知る方法がない「玠晎らしい」UX に぀いおの考えが私の頭の䞭に忍び蟌みたした。

出発する前に

出発時間が来お、デヌタを入力するず、テスト結果はただ出おいたせんが、曞類がすでにそこにあるこずがわかりたした。

コロナりむルス怜査の䞍適切な蚭蚈の UX により、私たちは自䞻隔離に远い蟌たれそうになりたしたが、セキュリティ ホヌルによっお救われたした
コロナりむルス怜査の䞍適切な蚭蚈の UX により、私たちは自䞻隔離に远い蟌たれそうになりたしたが、セキュリティ ホヌルによっお救われたした

怜査薬が1.5時間前に研究所に到着したこずさえ明らかだ。 しかし、劻のデヌタを入力するず、レコヌドが芋぀からないずいう゚ラヌが衚瀺されたす。 そしお最も重芁なこずは、ただ行っお䜕が問題なのかを尋ねるこずができないずいうこずです。 私たちは出囜審査前の゚リアでテストを受けたした。

飛行機に搭乗する際、怜査結果の提瀺を求められたしたが、幞いにも空枯の担圓者にすぐに結果が出るず説埗するこずができバヌコヌドを芋せたした、最埌の手段ずしお怜疫に入るこずができたした。

飛行機に乗るずすぐに、私のコヌドには怜査結果が陰性だったずいう情報が衚瀺されたした。

コロナりむルス怜査の䞍適切な蚭蚈の UX により、私たちは自䞻隔離に远い蟌たれそうになりたしたが、セキュリティ ホヌルによっお救われたした

到着時に

ここからが楜しい始たりです。 到着しおロヌカル WiFi に接続するずすぐに、劻の゚ントリがただデヌタベヌスにないこずがわかりたした。 そしお囜境自䜓でも、曞類に非垞に慎重に取り組みたした。囜境譊備隊はコロナりむルス怜査を受け、その有効性を確認するために別宀に怜査を運びたした。 私たちは、信頌のストヌリヌをありのたたに䌝え、どのような遞択肢があるかを探るこずにしたした。

列に䞊んでいる間、正しい (私自身の) デヌタず間違ったデヌタを䜿甚しお怜蚌ペヌゞがどのように反応するかをテストするこずにしたした。

圌女が投皿リク゚ストを送信しおいたこずが刀明したした。 www.enabiz.gov.tr/PcrTestSonuc/GetPcrRaporVerifyWithKimlik、次のパラメヌタを䜿甚したす。

バヌコッドNo=XX
キムリクNo=YY
キムリクティピ=2
どこ バヌコッドNo – バヌコヌド番号、 キムリクいいえ - パスポヌトID、 キムリクティピ – 2 に等しい固定パラメヌタ (最初の 1 ぀のフィヌルドのみを入力した堎合)。 トヌクンは衚瀺されたせんでした。 リク゚ストは、正しいパラメヌタヌ (私のデヌタ) の堎合は 0 を返し、間違ったパラメヌタヌの堎合は XNUMX を返したした。

Postman から 40 個の組み合わせを分類しようずしたした (突然 XNUMX 文字の゚ラヌが発生したした) が、結果は䜕も埗られたせんでした。

その瞬間、私たちは囜境譊備隊に近づき、圌は私たちの話を聞いお隔離を提案したした。 しかし、私たちはアパヌトに 14 日間座り続けるのは明らかに嫌だったので、数時間以内に問題を解決するためにトランゞットゟヌンで少し埅っおもらうように頌みたした。 囜境譊備隊は私たちの状況を理解し、ホワむトゟヌンに座るこずができるかどうかを調べに行き、リヌダヌの同意を埗お、「分かった、XNUMX、XNUMX時間だけ」ず蚀いたした。

私はコロナ怜査を行った人の電話番号を探し始めたしたが、同時にクレむゞヌな仮説を怜蚌するこずにしたした。このシステムのUXがこれほどひどいのであれば、ドメむンは政府であっおもセキュリティシステムは良くないはずです。 .tr.

その結果、通話䞭に、kimlikNo フィヌルド内の 0000 から 9999 たでのすべおの数字を反埩凊理する小さなスクリプトを䜜成したした。 ステッカヌに barkodNo ず曞いおあったので、間違っおいるわけがありたせん。

500 回の連続リク゚ストの埌でも犁止されず、スクリプトが空枯の Wi-Fi から 20 秒あたり XNUMX リク゚ストの速床で実行され続けたずきの驚きを想像しおみおください。

電話はあたり成功せず、ある郚門から別の郚門に転送されたした。 しかし、すぐにスクリプトは、パスポヌトの実際の 6505 桁ずはたったく䌌おいない、誰もが欲しがる倀 4 を生成したした。

曞類をダりンロヌドした埌、それは明らかに劻のパスポヌトではないこずが刀明したしたがロシアの倖囜人にはそのような番号さえありたせん、他のすべおのデヌタ名前、姓、生幎月日を含むは正しかったです。

コロナりむルス怜査の䞍適切な蚭蚈の UX により、私たちは自䞻隔離に远い蟌たれそうになりたしたが、セキュリティ ホヌルによっお救われたした

最も興味深いのは、バヌコヌドもランダムではなく、ほが次々に珟れるこずです。 したがっお、理論的には、劻のパスポヌト番号を入手した連絡先を芋぀けるこずができ、䞀般に、他人の個人デヌタをスムヌズに匕き出すこずができたした。

しかし、朝9時で眠れない倜が続き、オンラむン䌚議に遅刻し、怜疫なしで入囜が蚱可されたこずをうれしく思い、ペヌロッパの旅を始めたずころです。

出所 habr.com

コメントを远加したす