皆勤少年 -2ページ目

万博のすばらしいもの個人的ベスト3

1位 大屋根リング

入って大屋根リング一周するだけでよいといわせた構造物

日よけ,雨よけ,待機場所としても有能

 

2位 みゃくみゃく

立体化が絶妙。動きをつけた人もすごい

こみゃくや,コラボなどアレンジも絶妙

いまでも初期の平面みゃくみゃくはちょっと気持ち悪さの方がくる^^;

 

3位 中央線

輸送力のすごさ

唯一ダメだったのがオールナイト万博となった日だけど,むしろ伝説になってるし。

 

以上

ヤシの実

今回の万博でも,どこかでヤシの実ジュースを売ってて,花博でヤシの実ジュースを飲ん多ことがある人の次のようなコメントをみたことがある。

「甘くておいしかった」

 

すいません…それがガムシロップで甘み付けてました・・・

 

30年前,当時学生だった私は花博でバイトしてまして。

いわゆる飲食,ジュースやソフトを売る店で働いていました。

目玉は本物のヤシの実ジュース。

大きな水槽に水と氷をいれて,ヤシの実を浮かべて,注文が入ると鉈で鉛筆のように削って,とんがった部分を落とすと,中の種にコップくらいの穴があきます。

そこに,ガムシロップをまぜた氷とストローをいれて,お渡し。

ヤシの実の種の中の水分って,実はほとんど味がないのです。

水槽で冷やしてるけど,そんなに冷えないし。

ぬるくて,微妙な味の水分なので,氷とガムシロップで味付けすると,薄いスポーツ飲料みたいなのになるのです。

「おいしい」って飲んだ人は多分うちの店でかった人だと思う。

 

人が少ないと,もうすこし穴をおおきくして,白い部分を取り出して,しょうゆをかけて提供したこともありました。

今なら,マンゴーソースとか,かけても美味しいかも~

 

学校が始まるので最終月の10月はシフトをいれてませんでしたが,人が多くて人手が足りないと電話がきて,土日のみシフトに入ってました。

不正アクセスの原因(勝手な想像)

チケットサイトの不正アクセルによるチケットの不明な譲渡について個人的な見解。何のエビデンスもありません。勝手な想像。

 

マイチケットはパスワードがばれても,2段階認証まで突破されるとは考えにくい。アプリや生体認証は難しいし,メールであってもメールが残るよね。

自分がログイン操作してないのに,メールがきたら不振に思うはず。

とすると,誰でもアクセスできる状態(認証済み)のURLがばれて,直リンクで不正アクセスされたんじゃないかな?と思ってる。

 

7月くらいまで待機部屋は1回だった。

マイチケットの待機部屋を突破すると,あとは待機部屋はなかったように思う

つまり,認証は1回。しかもしばらく有効。

 

で,チケットサイトのURLなんだけど,割と単純でチケットIDや予約番号らしきものがURLの中に埋め込まれているのが,見てわかる。

「id=9999999  」って感じのところがいくつかある,

ここをランダムの英数字の総当たりでアクセスして,たまたま同じ時間帯に

ログイン後の状態のチケットIDにヒットしたら,乗っ取りできたんじゃなかろうかという推測(って,いうか妄想?)

 

各種変数の一致と,ログイン時間帯の一致が成立したとき不正アクセスが可能だったんじゃないかなぁ

そんなめんどくさいことをするメリットは普通の人にとってはないけど,メリットよりもそういう行為に楽しみを感じるおかしな感覚の人はいる。

 

今は,日時変更やらパブリオン予約のたびに退避部屋。

これはアクセス数が増えたのもあるけど,そのたびに認証チェック(同一端末・ブラウザであること)して不正アクセスを防止していると推察。

 

ちゃんとログや履歴を追えば検証できそうだけど,今はそれどころではないかも?(譲渡先IDもわかってるんだし,何で調査できないのかも謎)

 

そもそも簡単に推察できるようなURLを見えるようにしているのも設計ミス。

もっと複雑な変数とか毎回ランダムとかにしとけば,不正アクセスの確率は減らせたはず。8桁→100桁に変換するとか。

最初のころ,日付部分をいじるっだけで翌日の予約状況が普通にみれた時期もあった。セキュリティ設計が甘かったとしか言いようがない。