В воскресенье 408 болельщиков ЦСКА были задержаны после матча с «Зенитом». Сначала фанатов несколько часов держали на закрытой трибуне, а после порционно выводили и рассаживали по уже ждавшим их автозакам. Людей развезли по отделениям Северного округа Москвы, где у них забрали паспорта, взяли отпечатки пальцев, после кого-то отпустили, а кого-то оставили ждать суда. В общей сложности сотрудники полиции составили 51 протокол об административных нарушениях:
– 25 – по статье 20.31 КоАП РФ «Нарушение правил поведения зрителей при проведении официальных спортивных соревнований», из них 14 – за использование пиротехнических изделий;
– 23 – по статье 20.20 КоАП РФ «Потребление (распитие) алкогольной продукции в запрещенных местах либо потребление наркотических средств или психотропных веществ, новых потенциально опасных психоактивных веществ или одурманивающих веществ в общественных местах»;
– 2 – по статье 20.1 КоАП РФ «Мелкое хулиганство»;
– 1 – по статье 20.25 КоАП РФ «Уклонение от исполнения административного наказания».
Позднее как минимум 12 человек были признаны виновными по статье 20.31. Суд запретил им в течение двух лет посещать спортивные мероприятия, а также оштрафовал на 15-20 тысяч рублей.
Вопросы о произошедшем, чёткие ответы на которые найти сложно, остаются до сих пор.
№1. Кто виноват в появлении пиротехники на трибуне?
Самый простой ответ – конечно же, болельщики: они же пронесли, зная при этом, что пиро на трибуне – это административное правонарушение. Но каждый при входе на стадион проходит проверку, которую проводят стюарды.
Стюардов нанимает клуб. Есть два варианта: заключить договор с компанией, которая занимается предоставлением персонала на спортивные события, либо нанимать людей по объявлению. На всех стадионах РПЛ и матчах сборной России работают стюарды, предоставляемые одной компанией – Event Safety. По нашей информации, люди, обслуживающие матчи на «ВЭБ Арене», не меняются.
Как не меняется и давно установленная договорённость между клубами и фанатами: один-два раза за сезон будет жечься мощное пиро. Некоторые даже закладывают в бюджет на сезон деньги на штрафы.
В дни таких перфомансов стюарды по сути закрывают глаза на то, что фанаты проносят на трибуну пиротехнику. Или прячут её заранее на трибуне. Но наверняка утверждать, что 28 ноября всё было именно так, мы, разумеется, не можем.
Фото: Эдгар Брещанов, «Чемпионат»
№2. Президент РПЛ говорит о «спланированной хакерской атаке» на камеры стадиона, которые перестали работать с 57-й минуты. Как такое возможно?
Слова президента РПЛ Ашота Хачатурянца: «Пока не удалось получить отчёт от полиции по вчерашним действиям. Понятно только, что это была спланированная хакерская атака, отключившая камеры». По информации «Матч ТВ», система видеонаблюдения не работала с 57-й минуты.
При строительстве «ВЭБ Арены» ИТ-компания «КРОК» установила 540 камер, которые, как сообщалось в СМИ, интегрированы в единую систему городского видеонаблюдения. В неё входят ВСЕ камеры Москвы: в подъездах, дворах, местах массового скопления людей (метро, площади, ТЦ, стадионы, и т.д.), образовательных организациях, объектах торговли и услуг (кафе, рестораны, магазины, ярмарки, и т.д). и медицинских учреждениях. На официальном сайте системы сказано, что «доступ к городской системе видеонаблюдения строго регламентирован – осуществляется только по персональным учётным записям, при выдаче которых пользователей предупреждают об ответственности за разглашение конфиденциальной информации, а также о недопустимости передачи логина и пароля третьим лицам».
Фото: rfs.ru
Можно ли её взломать? Можно.
– Это называется «атака на отказ в обслуживании», – объяснил «Чемпионату» Павел Коростелёв, руководитель отдела продвижения продуктов компании «Код Безопасности». – Злоумышленники находят определённую уязвимость и с помощью некоторых телодвижений переводят систему в неработоспособный режим. Но важно отметить, что этот вид атаки не предусматривает несанкционированного доступа к персональным данным.
Также проникнуть в систему видеонаблюдения можно, просто подобрав стандартные заводские настройки (логины/пароли). Бывает, что роутеры с публичным прокси-сервером не запаролены – именно так хакер LMonoceros прошлой зимой случайно проник во внутреннюю сеть РЖД, когда искал ответ на свою гипотезу «Есть ли жизнь за прокси». Айтишник увидел, что доступ к большинству устройств сети либо вообще не требует авторизации, либо установленные настройки на них заводские (а их публикуют в документации устройства).
«Сеть просто в решето», – прокомментировал свои «прогулки» по системе хакер. Если интересно, почитать его историю можно тут.
В случае с «ВЭБ Ареной» версия о хакерской атаке выглядит очень интересной. Если это была она, почему камеры решили взломать именно во время этого матча? Почему их отключили именно во втором тайме, а не с самого начала? Почему они внезапно перестали работать ровно в той игре, когда случилось масштабное пиро? И как вообще так получается, что в сети, которая подключена к городской системе (а это представьте сколько персональных данных), может быть уязвимость?
Удивительная цепочка совпадений. А главное, как удобно: оправдаться внезапно неработающими камерами.
№3. Как принимали решение о массовых задержаниях? И главное — зачем?
Обычно фанатов, жгущих пиро, сотрудники правоохранительных органов встречают на выходе со стадиона: к тому моменту у них уже есть снимки с камер, поэтому из толпы вылавливают точечно.
После финального свистка болельщиков держали на трибуне час – допустим, это время потребовалось, чтобы принять решение о задержании всех присутствующих на фанатке и согнать к стадиону десятки автозаков. Представим, что сотрудники правоохранительных органов, ответственные за задержание правонарушителей, узнав о неработающих камерах, приняли решение отправлять в автозаки всех, потому что иначе установить виновных они не могут. Но как тогда доказывать вину, на какие доказательства опираться?
№4. Почему ЦСКА, РПЛ и РФС так тянули с заявлениями о происходящем на «ВЭБ Арене»?
Первый официальный комментарий вышел только в 0:47 — от РПЛ. Формулировки — максимально обтекаемые: про ущерб, нанесённый имиджу всего российского футбола, и про сотрудников лиги, которые находятся в контакте с правоохранительными органами.
ЦСКА и РФС тянули с заявлениями ещё дольше. Разбирались в ситуации? Она кажется очевидной. К тому же, если ты Большой Человек в российском футболе, то можно просто сделать пару звонков нужным людям, и всё прояснится.
Может, думали, что сказать?
№5. До случившегося много говорили про FAN ID, после – стали обсуждать ещё больше. А как бы помогли паспорта болельщика?
В середине ноября Госдума РФ в первом чтении приняла законопроект о внедрении FAN ID при посещении спортивных мероприятий. Когда система заработает, где будет обязательна, как получить паспорт болельщика — пока неизвестно. На этой стадии обычно утверждается только концепция – все детали обсуждаются уже во втором чтении. Известны цель («обеспечение безопасности граждан при проведении массовых спортивных мероприятий») и стоимость – Минфин уже заложил в бюджет на 2022 год 773,6 млн рублей на внедрение паспорта болельщика.
После воскресных задержаний депутаты Госдумы заговорили про необходимость поскорее ввести FAN ID в российский футбол.
Николай Валуев: «Данный инцидент – прямое доказательство, почему это [внедрение FAN ID] должно быть сделано». (Sport24)
Фото: РИА Новости
Роман Терюшков: «Сейчас можно говорить о том, что, чтобы исключить такие провокации с любой стороны, чтобы все болельщики были в комфорте, чтобы они заходили и выходили вовремя, конечно же, нужна система персонифицированной карты. Эта система может исключить такие проблемы на наших стадионах в принципе. Когда мы будем понимать, кто зашёл, где сидит и чем занимается, какая у него история. Эта система будет способствовать комфортному пребыванию наших жителей на стадионах. То, что произошло вчера на матче, не должно повториться». («Матч ТВ»)
Светлана Журова: «Лишний раз мы убедились, что FAN ID необходим нашему футболу. Мы скоро будем рассматривать введение системы идентификации не только в Москве, но и в регионах». («РБ Спорт»)
Возможно, мы чего-то не понимаем, но что бы изменилось, если бы FAN ID уже был внедрён? Злостные хулиганы, разжигатели пиро и буйные алкоголики не попали бы на матч? Не факт, но допустим. Но где гарантия, что люди, которые раньше не были замечены ни в чём подобном, вдруг не решили бы попробовать? А их бы как идентифицировали, если камеры не работали?
Второй момент: бóльшая часть фанатского сектора – это владельцы абонементов, которые выдаются по паспорту. В чём смысл этой системы, если якобы главные нарушители порядка, покупая сезонный абонемент, и так предоставляют свои данные клубу?
Третий момент: в Центре «Э» есть база хулиганов-нарушителей. Большая часть из них имеет бан на посещение футбола. Эти люди известны участковым, которые иногда даже предупреждают их: не нужно пытаться нарушать закон и идти на стадион. Когда требуется, сотрудники правоохранительных органов легко вычисляют нарушителей. Яркий пример: начало 2020 года, драка в троллейбусе на Ленинградском проспекте после игры «Динамо» и «Спартака». Тогда полиция быстро нашла участников драки.