ضعفهای عجیب در سامانه ثبتنام الکترونیکی در انتخابات شوراها
مجید تجملیان* - بالاخره امسال وزارت کشور برای ثبتنام نامزدهای انتخابات دوره ششم شوراهای اسلامی شهر تصمیم به استفاده از فناوری اطلاعات و ثبتنام الکترونیکی نامزدها گرفت.
پس از حدود ۲۴ ساعت سر و کله زدن با این سامانه (نگارش ۱٫۳) در ذیل به پارهای از یافتهها اشاره میگردد:
۱- در زمانهای که همه در حال تبدیل سامانههای نرمافزاری رومیزی (desktop) خود به برنامههای کاربردی تحت وب (Weblication) هستند، وزارت کشور ایران تصمیم گرفته است در عوض یک سامانه مبتنی بر وب، دو نرمافزار جداگانه برای محیطهای ویندوز و اندروید تولید کند! ظاهراً از نظر وزارت کشور کسانی که از ویندوز و اندروید استفاده نمیکنند (مثلاً کاربران لینوکس یا مکاینتاش) اجازه نامزد شدن برای انتخابات شورای شهر را ندارند!!
۲- شاید باور نکنید، اما در هنگام ثبتنام در نسخه ویندوزی نرمافزار، اجازه انتخاب گذرواژه طولانیتر از ۸ کاراکتر ندارید!! (به این میگویند رعایت اصول امنیتی در حد عالی!)
۳- در هنگام ورود اطلاعات در بعضی از فیلدهای اطلاعاتی فرمهای ثبتنام، اجازه Paste کردن اطلاعات از قبل تایپ شده را ندارید و باید حتماً آن را با صفحه کلید مجدداً تایپ کنید؛ حتی اگر مثل نشانی پستی یک رشته طولانی باشد! (اصلاً چه معنی دارد که کاربر بخواهد از اطلاعات قبلیاش که در کامپیوتر یا گوشیاش دارد، در فرم ثبتنام چیزی کپی کند؟!!)
۴- در هنگام ورود اطلاعات در فرمهای ثبتنام اجازه استفاده از کاراکترهای عددی فارسی را ندارید، حتی اگر شماره کوچه یا پلاک خانهتان باشد! باید وسط تایپ صفحهکلیدتان را از حالت فارسی به حالت انگلیسی برگردانید تا بتوانید عدد را وسط متن وارد کنید و دوباره به حالت فارسی برگردید تا ادامه متن را تایپ کنید!!
۵- ترتیب حرکت در بین فیلدهای اطلاعاتی فرمها (با زدن کلید Tab) نظم معنیداری ندارد و در هر فرم به یک صورت حرکت میکند! در یکی صفحه از بالا به پایین، در صفحه دیگر از راست به چپ، و در صفحه دیگر به صورت اتفاقی (Random)!
۶- طبق مفاد راهنمای سامانه، فایل تصاویر مدارک دارای محدودیت ۱۰۰ کیلوبایتی است، اما در عین حال باید از وضوح و خوانایی لازم هم برخوردار باشد! ضمناً جالب است که نرمافزار هیچ کنترلی بر روی اندازه فایلها ندارد و کاربر هر فایلی با هر اندازه را معرفی کند، سامانه خطایی نمیدهد!
۷- پس از فشردن دکمه «ارسال اطلاعات» در عوض آنکه روند پیشرفت کار به کاربر نمایش داده شود، فقط دکمه مذکور به مدت سه دقیقه غیرفعال میشود! کاربر بیچاره میماند که اصلاً اطلاعات دارد ارسال میشود/نمیشود، یا مشکلی پیش آمده و ...!
۸- پس از چند بار تلاش، هر بار پیام «در این لحظه دسترسی به سرور امکانپذیر نمیباشد» را دریافت کردیم که با توجه برقرار بودن ارتباط پر سرعت اینترنتی ما، بیانگر ضعف زیرساختهای پردازشی و ارتباطی سامانه در وزارت کشور است. بعد از ساعتها معطلی و تماسهای متعدد با «مرکز پشتیبانی ثبتنام الکترونیکی ستاد انتخابات کشور» (۰۲۱۸۴۸۶۷۷۷۷)، کشفهای جدیدی پیرامون این سامانه عجیب و غریب داشتیم:
اول، اپراتور پاسخگو به ما گفت که «احتمال دارد بر روی بعضی از گوشیهای موبایل کد عددی ارسالی به صورت معکوس نمایش داده شود! بنابراین هنگام ورود کد ارسال اطلاعات، معکوس کد دریافتی را هم آزمایش کنید. ضمناً سامانه زیر فشار است، چند ساعت دیگر دوباره سعی کنید!»
دوم، با آزمایش کردن حالتهای مختلف کد، متوجه شدیم با اولین سامانه نرمافزاری در طول تاریخ مواجهیم که هنگام ورود کد احراز هویت، اگر کد را اشتباه وارد کرده باشید پیام خطایی دریافت نمیکنید! فقط بعد از چند دقیقه معطل شدن، سامانه پیام نامربوط «در این لحظه دسترسی به سرور امکانپذیر نمیباشد» را نمایش میدهد!
انگار نه انگار که در این کشور سالهاست سامانههایی مثل کنکور، یارانههای نقدی، کارت سوخت و ... راهاندازی شدهاند و حجم کاربرانی چند برابر این را پاسخگو هستند!
انگار نه انگار که دانشگاههای درجه یک این کشور سالهاست که بهترین مهندسین کامپیوتر را تربیت میکنند!
به عنوان یک متخصص و مدرس حوزه فناوری اطلاعات، از مسئولین وزارت کشور چند سؤال دارم:
- آیا مسئولین فناوری اطلاعات وزارت کشور با آن همه منابع و بودجهای که در اختیار دارند، تدابیر لازم را برای راهاندازی این سامانه اندیشیده بودند؟!
- آیا واقعاً طراح و مجری این سامانه بر اساس شایستهسالاری انتخاب شده است یا مطابق معمول اغلب کارهای مشابه در دولت، اینجا هم روابط بر ضوابط چیره بوده است؟!
- ناظر این پروژه چه کسی بوده است؟!
* متخصص نرم افزار و عضو هیات علمی دانشگاه(منبع:الف)