Для детского билета на футбол теперь нужны ПДн ребенка

Для детского билета на футбол теперь нужны ПДн ребенка

В России заработало мобильное приложение “Карта болельщика”. Fan ID нужен для прохода на матчи Премьер-Лиги. Удостоверение на взрослого можно оформить онлайн. Для детской карты в приложении нужно добавить ПДн: свидетельство о рождении и фото ребенка.

О запуске мобильного приложения по оформлению и поддержке Fan ID сообщили в пресс-службе Минцифры.

Приложение называется “Болельщик”, оно “привязано” к порталу Госуслуги, данные пользователя подгружаются автоматически, убедился корреспондент Anti-Malware.ru.

“Карту болельщика должны оформить все, кто планирует быть на стадионе в день проведения матча. В том числе карту необходимо оформить на всех детей вне зависимости от их возраста”, — говорится в описании мобильной программы.

В приложении можно завести Карту болельщика на себя и на детей, предъявить билет, абонемент или аккредитацию на матч и даже передать билет другому человеку. Для этого нужно указать номер его карты, электронную почту и телефон.

Чтобы оформить FAN ID на детей до 14 лет, родителю или опекуну необходимы свидетельство о рождении и фотография ребенка. Для подтверждения детского заявление посетить МФЦ всё-таки придется.

Карту уже получили 375 тыс. граждан, сообщает Минцифры. Бета-версия “Болельщика” доступна в RuStore, Google Play, App Store и App Gallery.

Паспорт болельщика впервые появился в России перед Олимпиадой в Сочи. Во время чемпионата мира по футболу российские власти также собирали личные данные фанатов: ФИО, гражданство, дату рождения, серию и номер паспорта, кем выдан. Информацию проверяли Минцифры, Минспорта, МВД и ФСБ.

В 2021 году Госдума решила ввести Fan ID для внутреннего пользования. Был принят закон о паспорте болельщика, который стал “персонифицированной картой на посещение спортивного соревнования”. На реализацию проекта выделили 773,6 млн руб.

С июля система Fan ID работала на матчах Мир РПЛ на стадионах в пяти городах: Екатеринбурге, Нижнем Новгороде, Ростове, Самаре и Сочи. В марте, со второй половины сезона, к ним присоединятся арены всех остальных команд, участвующих в Премьер-лиге.

Болельщики плохо восприняли инициативу. На трибунах вывешивали протестные баннеры, фанатские движения объявляли байкоты и не приходили на матчи.

Один из аргументов противников Fan ID — сбор и использование персональных данных не только в рамках системы “Болельщик”, в том числе и силовыми структурами.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

VMware устранила критические уязвимости в Aria Operations for Networks

Две из трех уязвимостей, выявленных в VMware Aria Operations for Networks (ранее vRealize Network Insight, vRNI), позволяли дистанционно выполнить сторонний код в системе. В ветках с 6.2 по 6.10 продукта вышли обновления с патчами.

Инструмент Aria Operations for Networks используется предприятиями для мониторинга, обнаружения и анализа сетей и приложений, помогая выстроить надежную и безопасную сетевую инфраструктуру облачных сервисов.

Две уязвимости, объявившиеся в этом софте, VMware оценила как критические, еще одну — как высокой степени опасности:

  • CVE-2023-20887 (9,8 балла CVSS) — возможность инъекции команд; эксплойт требует сетевого доступа и позволяет удаленно выполнить произвольный код;
  • CVE-2023-20888 (9,1 балла) — небезопасная десериализация, грозящая RCE; эксплойт требует аутентификации и возможен при наличии сетевого доступа на уровне пользователя-участника (группа members);
  • CVE-2023-20889 (8,8 балла) — раскрытие конфиденциальной информации через инъекцию команд; эксплойт осуществляется по сети.

Во избежание неприятностей пользователям версии 6 продукта рекомендуется установить патчи, следуя инструкциям. Альтернативной защиты вендор не предлагает.

В минувшем апреле VMware в срочном порядке залатала инструмент работы с журналами Aria Operations for Logs. Выпуск 8.12 содержал патчи для двух уязвимостей, CVE-2023-20864 и CVE-2023-20865; первая позволяла без аутентификации выполнить вредоносный код на уровне root.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru