Šio puslapio tikslas

Šiame puslapyje dokumentuojami vieši incidentai kur tyčinis „Steam“ aplaidumas, melas ir slėpimas sukėlė realią žalą aukoms. Kiekvienas atvejis apima:

  • Įvykio data – Kai tai įvyko
  • Kas nutiko - Bylos faktai
  • Ką „Steam“ padarė (arba nepadarė) - Jų reakcija arba jos nebuvimas
  • Įrodymai ir šaltiniai - Vieši dokumentai
  • Nukentėjusios aukos - Tikri žmonės, nukentėję nuo „Steam“ veiksmų

Tai ne kaltinimai. Tai dokumentuoti, vieši atvejai, kai „Steam“ suklydo ir nuslėpė savo veiksmus.

Pagrindinė priežastis: lyderystės ir atskaitomybės trūkumas

Dabartinė padėtis: nėra valdymo, nėra priežiūros

„Valve Corporation“ veikia pagal vadinamąją „plokštią organizacinę struktūrą“, kurioje darbuotojai turi lygi galia ir nėra oficialios valdymo hierarchijosNors ši struktūra reklamuojama kaip „novatoriška“ ir „įgalinanti“, ji sukūrė neteisėta aplinka be jokios atsakomybės.

  • Nėra prižiūrėtojų peržiūrėti darbuotojų veiksmus ar sprendimus
  • Jokios atskaitomybės už klaidas, aplaidumą ar piktnaudžiavimą
  • Nėra vidinės kontrolės siekiant užkirsti kelią darbuotojų netinkamam elgesiui
  • Nėra eskalavimo kelio kai darbuotojai priima žalingus sprendimus
  • Nėra departamento struktūros reiškia, kad niekas neatsako už tokias svarbias funkcijas kaip saugumas ar klientų apsauga

Neišvengiamas rezultatas: akivaizdus smurtas

Kai visi turi vienodą galią ir niekas nevadovauja, smurtas tampa neišvengiamas. Tai nėra teorinis teiginys – tai dokumentuota, įrodyta ir nuolat vystoma:

Piktnaudžiavimo įrodymai:

  • Darbuotojų bendrininkavimas vagystėje - „Steam“ palaikymo personalas padeda įsilaužėliams pavogti naudotojų daiktus (dokumentuota toliau)
  • Kenkėjiškų programų platinimo slėpimas - Platformoje mėnesius buvo leidžiama naudoti kelis žaidimus su kenkėjiškomis programomis
  • Savavališki draudimai be jokio paaiškinimo - Sąskaitos užblokuotos ir turtas konfiskuotas be teisinio pagrindo.
  • Nusikaltėlių apsauga - Atsisakymas pranešti teisėsaugai apie nustatytus įsilaužėlius
  • Kompensacijos aukoms neskyrimas - Net ir nepagydomai vėžiu sergantys pacientai apiplėšiami jų platformoje

Platforma vaikams, veikiantiems be priežiūros

„Steam“ yra platforma, kuria naudojasi milijonai vaikų ir nepilnamečių. Valdymo ir priežiūros nebuvimas nėra tik aplaidumas – tai yra neapgalvota ir potencialiai nusikalstama:

  • Nėra vaikų apsaugos komandos su specialia priežiūra
  • Jokio protokolo už kenkėjiškų programų, skirtų nepilnamečiams, valdymą
  • Nėra eskalavimo proceso kai vaikai nukenčia
  • Jokios atskaitomybės kai darbuotojai neapsaugo pažeidžiamų vartotojų
  • Ataskaitų nėra valdžios institucijoms, kai platformoje įvyksta nusikaltimai

Tai ne inovacija. Tai yra savanaudiškas chaosas kuri leidžia piktnaudžiavimas, vagystė, sukčiavimas ir žalaKai nėra vadovybės, nėra ir atskaitomybės. Kai nėra atskaitomybės, nėra ir pasekmių. Kai nėra pasekmių, piktnaudžiavimas klesti.

Finansinė realybė: nuostoliai ir slėpimas

Ši organizacinė struktūra kenkia ne tik vartotojams – tai sukelia didelius finansinius nuostolius ir teisinę atsakomybę:

  • Finansiniai nuostoliai: Milijonai pavogtų daiktų ir sukčiavimo, kurių būtų galima išvengti laikantis elementarios priežiūros
  • Teisinė atsakomybė: Teismo patvirtinti vartotojų apsaugos įstatymų pažeidimai (Australija, Prancūzija, Vokietija)
  • Žala reputacijai: Viešas aplaidumo ir slėpimo dokumentavimas
  • Padengimo išlaidos: Ištekliai, skirti incidentams slėpti, o ne jiems užkirsti kelią
  • Galimybės kaina: Prarastas pasitikėjimas su vartotojais, reguliavimo institucijomis ir partneriais

Plokščia struktūra nėra stiprybė – tai trūkumas, kuris sudaro sąlygas piktnaudžiavimui, apsaugo blogus veikėjus ir užtikrina, kad niekas nėra atsakingas, kai kas nors nutinka ne taip.

Žemiau aprašyti incidentai nėra pavieniai gedimai. Jie yra nuspėjamas ir neišvengiamas rezultatas valdyti vaikams skirtą platformą be valdymo, be priežiūros ir be atskaitomybės.

DOKUMENTUOTA ŽALA IR NUOSTOLIAI

Žemiau pateikiamas konservatyvus dokumentuotos finansinės žalos, teisinių baudų, pavogto turto ir nuostolių, atsiradusių dėl „Valve“ aplaidumo, nusikalstamo veikos įgalinimo ir atsakomybės atsisakymo, įvertinimas.

$ 2 mln Vieno inventoriaus vagystė
(Be restauracijos)
100 tūkst. USD Darbuotojų odos vagystė
(Vidinė nusikalstamumo informacija)
1,000 USD Kenkėjiškų programų aukos
(Vienam asmeniui)
7.8 mln. EUR ES antimonopolinė bauda
(Geografinis blokavimas)
3 mln. Australijos dolerių Australija Bauda
(Vartotojų teisė)
milijardus Neteisėtas lošimas
(9+ metų)
34,000 Duomenų saugumo pažeidimų aukos
(Nulinė kompensacija)
1M + Neapykantos grupių naudotojai
(Ekstremizmo platforma)
$ 3.1M Darbuotojo ieškinys
(Ieškiniai dėl išnaudojimo)
1,000s Klaidingi VAC draudimai
(Prarastos prieigos savaitės)

Konservatyvi bendra dokumentuota žala

2+ MILIJARDAI USD

Teismo baudos · Pavogtas vartotojų turtas · Lošimų ekosistemos skatinimas
Kenkėjiškų programų aukų nuostoliai · Duomenų saugumo pažeidimo žala · Neteisingi draudimai
Darbuotojų išnaudojimas · Žala vaikams

Nukentėjusiesiems išmokėta kompensacija: $0

ATSAKOMYBĖ NĖRA PASIRINKAMA

Jau daugelį metų „Valve Corporation“ veikė manydama, kad gali rašyti savo taisykles, ignoruoti įstatymus, vogti iš vartotojų, sudaryti sąlygas nusikaltimams ir nepatirti jokių pasekmių.

„Mes negalime būti patraukti atsakomybėn. Mes esame aukščiau įstatymo. Mes sprendžiame, kas teisinga.“

– Tai yra tikroji „Valve“ pozicija, įrodyta jų veiksmais.

Australija pasakė NE. Teismo bauda: 3 milijonai Australijos dolerių.
Europos Sąjunga pasakė NE. Teismo bauda: 7.8 mln. eurų.
Reguliuotojai visame pasaulyje sako NE.

„Valve“ negali nuspręsti, kurie įstatymai jiems taikomi.
„Valve“ negali vogti iš vartotojų be pasekmių.
„Valve“ negali leisti vaikams lošti ir tiesiog išeiti.
„Valve“ negali platinti kenkėjiškų programų ir kaltinti aukų.
„Valve“ negali puoselėti ekstremizmo ir teigti, kad tai „žodžio laisvė“.

Teismai spręs

Kiekvienas nusikaltimas, aprašytas šiame puslapyje.
Kiekvienas pažeistas įstatymas.
Kiekviena auka nukentėjo.
Kiekvienas pavogtas doleris.
Kiekvienas vaikas, kuriam gresia pavojus.

JUNGTINIŲ AMERIKOS VALSTIJŲ TEISMAS
VAŠINGTONO VAKARINIAM APYGARDUI

nulems, ar „Valve“ „atskaitomybės“ aiškinimas turi teisinę galią.

„Valve Corporation“

Negalite vogti iš vartotojų ir slėptis už Paslaugų teikimo sąlygų.
Negalite sudaryti sąlygas nusikaltimams ir teigti, kad nežinojote.
Negalite išnaudoti darbuotojų ir vadinti to „inovacija“.
Negalite pažeisti įstatymų ir atsisakyti atsakomybės.

Ateina atskaitomybė.

Aukos: Kiekvienas čia dokumentuotas incidentas yra susijęs su realiais žmonėmis, nukentėjusiais dėl „Valve“ aplaidumo. Jūs ne vienas. Jūsų nuostoliai yra dokumentuoti. Jūsų istorijos yra svarbios.

Reguliavimo įstaigoms: Šie įrodymai yra vieši, dokumentuoti ir patikrinami. Įrodymai aiškūs. Žala reali. Atėjo laikas atskaitomybei.

Į teismus: Laukiame jūsų „Valve“ elgesio apžvalgos. Leiskite teisingumui nuspręsti, ar korporacija tikrai gali veikti viršydama įstatymus.

Kiekvienas veiksmas turi pasekmes.

Kiekvienas nusikaltimas reikalauja atsakomybės.

Anksčiau ar vėliau kiekvienas sumoka už savo veiksmus.

Pažiūrėsime, ką pasakys teismas.

2024 m. rugsėjis – 2025 m. sausio mėn

„BlockBlasters“: kenkėjiškų programų žaidimas vagia iš vėžiu sergančio paciento, „Steam“ tai nuslėpė

Kritinis sunkumas Kenkėjiškų programų platinimas Viršelis

santrauka: „Steam“ leido kenkėjišką žaidimą savo platformoje daugiau nei 4 mėnesius. Daugiau nei 10 aukų, įskaitant ketvirtos stadijos nepagydomu vėžiu sergantį pacientą, buvo pavogtos paskyros ir daiktai. Bendruomenės savanoriai (ne „Steam“) atpažino Majamyje įsikūrusį įsilaužėlį. „Steam“ atsakas: pašalino žaidimą, išsiuntė bendrinius el. laiškus su raginimu iš naujo įdiegti „Windows“, jokio atsiprašymo, jokios kompensacijos, jokios FTB ataskaitos. Visiškas nuslėpimas.

10 + Patvirtintos aukos
4+ mėnesiai Žaidimas prieinamas
1,000 USD Pavogta vertė
4 Etapas Vėžiu sergančio paciento auka

Kas nutiko

„Steam“ platformoje buvo paskelbtas kenkėjiškas „žaidimas“ pavadinimu „BlockBlasters“, kuriame buvo kenkėjiškų programų, kurios pavogė aukų „Steam“ paskyras ir vertingus daiktus.

  • Žaidimas paskelbtas: 2024 m. rugsėjis „Steam“ parduotuvėje
  • Žaidimo URL: store.steampowered.com/app/3872350/BlockBlasters/
  • Kenkėjiška programa patvirtinta: „G DATA“ saugumo tyrėjai kenkėjišką programą užfiksavo 2024 m. rugsėjį.
  • Ne pirmas: Tai nebuvo pirmasis kenkėjiškų programų žaidimas „Steam“ platformoje – tai įprastas reiškinys.
  • Pranešta apie 10 ir daugiau aukų: Keli vartotojai patvirtino paskyrų ir daiktų vagystę
  • Užfiksuotos didelės vagystės: Už pavogtus daiktus – tūkstančiai dolerių
  • Žymi auka: A 4 stadijos mirtina vėžio pacientė buvo pavogta jų sąskaita ir daiktai
  • Didelis visuomenės dėmesys: Byla sulaukė didelio žiniasklaidos dėmesio dėl vėžiu sergančio paciento

Savanoriai demaskavo įsilaužėlius

Tyrimą atliko ir užpuolikus nustatė bendruomenės savanoriai – NE „Steam“:

  • Savanoriai susekė kenkėjišką programą ir nustatė įsilaužėlius
  • Nustatyta įsilaužėlio vieta: Majamis, JAV
  • Bendruomenė atskleidė tikrąją užpuoliko tapatybę
  • Įrodymai surinkti ir viešai dokumentuoti
  • „Steam“ neatliko jokio savo tyrimo
„Steam“ „atsakymas“ – nuslėpimas

„Steam“ veiksmai apsaugojo įsilaužėlį ir nuslėpė incidentą:

  • Pašalino žaidimą - bet tik po daugiau nei 4 mėnesių ir dėl didžiulio visuomenės spaudimo
  • Nukentėjusiesiems išsiųsti bendriniai el. laiškai: „Iš naujo įdiekite „Windows““ – jokio atsiprašymo, jokios kompensacijos
  • Apsaugojo įsilaužėlį: Pašalindamas žaidimą, „Steam“ sunaikino įrodymus ir užkirto kelią tolesniam tyrimui.
  • Nėra teisėsaugos pranešimo: „Steam“ nepranešė apie tai FTB ar policijai, nors žinojo įsilaužėlio buvimo vietą (Majamis).
  • Jokių kompensacijų: Net ne ketvirtos stadijos vėžiu sergančiam pacientui
  • Jokių viešų atsiprašymų ar pripažinimų
  • Saugumo ar peržiūros proceso pakeitimų nėra
  • Neaukokite ir neparemkite vėžiu sergančių asmenų

„Steam“ prioritetas: Nuslėpti incidentą ir apsiginti – nepadėti aukoms ar užkirsti kelią būsimiems išpuoliams.

vasaris 2023

„Steam“ palaikymo komandos darbuotojai tiesiogiai vagia CS:GO skinus naudodamiesi „Insider Access“

Kritinis sunkumas DARBUOTOJŲ VAGYSTĖ ODŲ VOGIMAS Vidinis nusikaltėlių ratas

santrauka: „YouTube“ vartotojo Mzkshow atliktas tyrimas su išsamiais įrodymais parodė, kad „Steam“ palaikymo darbuotojai TIESIOGIAI VOGĖ vertingus „CS:GO“ skinus, teikdami konfidencialią vartotojų informaciją nusikalstamiems partneriams. Darbuotojai pasinaudojo vidine prieiga, kad užgrobtų neveikiančias paskyras, kuriose buvo didelės vertės skinai (peiliai, „Dragon Lores“, reti daiktai). Pavogta „CS:GO“ skinų už šimtus tūkstančių dolerių. Tai įrodo, kad vagys buvo „Steam“ darbuotojai – ne tik „padėjo“, bet ir aktyviai vogė skinus siekdami pelno. „Valve“ atsakas: visiška tyla.

100 tūkst. USD Apskaičiuota pavogta vertė
Savas žmogus Darbuotojų įtraukimas
Daugkartinis Paskyros pažeistos

Kas nutiko

Tyrimo metu pateikti įrodymai, kad „Steam“ palaikymo darbuotojai TIESIOGIAI vogė didelės vertės apvalkalus iš vartotojų paskyrų, teikdami įsilaužėliams konfidencialią informaciją.

  • Tyrimas paskelbtas: 2023 m. vasaris, „YouTuber Mzkshow“ su išsamiais įrodymais
  • Tiesioginis darbuotojų įsitraukimas: „Steam“ palaikymo personalas aktyviai dalyvavo organizuotoje vagysčių schemoje
  • Ką jie pavogė: VERTINGI CS:GO SKINAI – reti peiliai, „Dragon Lores“, kiti brangūs daiktai
  • Kaip jie tai padarė: Palaikymo darbuotojai teikė konfidencialius naudotojų duomenis (el. pašto adresus, paskyros duomenis, atkūrimo informaciją) nusikalstamiems partneriams.
  • Atakos metodas: Naudojant „Steam“ darbuotojų vidinę informaciją, siekiant apeiti saugumo priemones ir užgrobti neveikiančias paskyras
  • Tikslinės paskyros: Neveikiančios paskyros, kuriose yra retų, didelės vertės CS:GO skinų, kurių vertė siekia tūkstančius.
  • Apskaičiuoti nuostoliai: Šimtai tūkstančių dolerių pavogtų CS:GO skinų ir daiktų
  • Saugumo klaida: Vidiniai „Steam“ darbuotojai išnaudoja privilegijuotą prieigą prie TIESIOGIAI PAVOGTI vartotojų apvalkalų
  • Organizuotas nusikalstamumas: Įrodymai parodė, kad tai nebuvo pavienis atvejis – tai buvo koordinuota operacija, kurioje dalyvavo keli „Steam“ darbuotojai.

Vidinė grėsmė: „Steam“ palaikymas TIESIOGIAI VOGIA skinus

Šis incidentas atskleidžia, kad „Steam“ palaikymo darbuotojai TIESIOGIAI VOGĖ vertingas CS:GO skinus iš vartotojų paskyrų.

  • Tiesioginė „Steam“ darbuotojų vagystė: Ne tik „padėjo“ – pagalbinis personalas AKTYVIAI DALYVAVO vagiant skinus
  • Kas buvo pavogta: Brangios CS:GO išvaizdos, įskaitant retus peilius, AWP „Dragon Lores“, „Howls“ ir kitus vertingus daiktus.
  • Pasinaudota prieiga iš vidaus: Pagalbos personalas naudojosi privilegijuota prieiga prie vartotojų paskyrų, el. pašto adresų, telefono numerių ir atkūrimo informacijos.
  • Jokių priežiūros priemonių: „Valve“ „plokščia struktūra“ reiškia, kad jokie vadovai nestebi, ką palaikymo darbuotojai daro su vartotojų paskyromis
  • Jokios atsakomybės: Nesąžiningi darbuotojai be vadovybės hierarchijos mėnesius/metus nekontroliuojamai vogė odą.
  • Nėra aptikimo sistemų: „Valve“ vidaus saugumo tarnyba visiškai nepastebėjo odos vagysčių modelio
  • Organizuotas nusikalstamas tinklas: Įrodymai parodė koordinuotą schemą, kurioje dalyvavo keli „Steam“ palaikymo darbuotojai, dirbantys kartu
  • Pelno motyvas: Darbuotojai vogtas kailius pardavinėjo asmeniniam pelnui, galbūt uždirbdami tūkstančius dolerių neteisėto pelno.
„Valve“ atsakas: tyla ir neigimas

Nepaisant patikimų įrodymų ir viešo tyrimo, „Valve“ atsakas buvo nuspėjamas:

  • Nėra oficialaus pareiškimo nagrinėjant kaltinimus
  • Nėra patvirtinimo tyrimo ar pateiktų įrodymų
  • Jokio skaidrumo apie vidines saugumo priemones ar darbuotojų priežiūrą
  • Jokios kompensacijos aukoms, iš kurių buvo pavogti daiktai
  • Nėra viešojo audito vidaus saugumo kontrolės priemonių
  • Jokių pakeitimų nepaskelbta darbuotojų prieigos politikos ar stebėjimo
  • Laikoma politika: Toliau atsisakydavo grąžinti pavogtus daiktus, net kai vagystėje dalyvavo jų pačių darbuotojai

Žinutė aiški: „Valve“ neprisiims atsakomybės net ir tais atvejais, kai jų pačių darbuotojai bus įtariami vagyste iš vartotojų. „Plokščios struktūros“ principas užtikrina, kad niekas nebūtų atsakingas už vidinius saugumo trūkumus.

Kodėl Ši dalykai

Šis incidentas kelia abejonių dėl visos „Valve“ platformos vientisumo:

  • Vartotojai negali pasitikėti „Valve“ darbuotojais su prieiga prie savo paskyrų ir duomenų
  • Nėra vidinės kontrolės siekiant užkirsti kelią darbuotojų netinkamam elgesiui arba jį nustatyti
  • Nėra atskaitomybės struktūros reiškia, kad nesąžiningi darbuotojai negauna jokios priežiūros
  • Platforma sudaro sąlygas nusikaltimams nuo išorinių ir vidinių grėsmių
  • Nulinis skaidrumas apie tai, ką „Valve“ padarė (jei ką nors padarė), kad išspręstų problemą
birželis 2022

Sisteminis aplaidumas: pavogta 2 milijonų dolerių vertės CS:GO inventoriaus, „Valve“ atsisako atkurti daiktus

Kritinis sunkumas Masinė vagystė Politikos piktnaudžiavimas

santrauka: Didžiausia dokumentuota CS:GO inventoriaus vagystė, kurios vertė viršija 2 000 000 USD, įskaitant septynis itin retus „Souvenir AWP | Dragon Lore“ skinus, buvo pavogta iš žinomo kolekcininko pažeistos paskyros. Nepaisant didelio atgarsio sulaukusio incidento ir didžiulės vertės, „Valve“ vykdė griežtą „neatgavimo“ politiką, atsisakydama bet kokios kompensacijos ar pagalbos. Šis atvejis iliustruoja sisteminę nesėkmę: „Valve“ politika atleidžia bendrovę nuo visos atsakomybės už skaitmeninio turto saugumą, perkeldama visą naštą vartotojams net ir nuo sudėtingų atakų.

$ 2 mln Bendra pavogta vertė
7 Suvenyrinis drakonas Lores
100% Likviduotas inventorius
Nulis Suteikta kompensacija

Kas nutiko

Žymaus CS:GO kolekcionieriaus paskyra buvo pažeista sudėtingos atakos metu, kurios metu buvo visiškai likviduotas daugiau nei 2 milijonų dolerių vertės inventorius.

  • Vagystės data: birželis 2022
  • Paskyra pažeista: Garsus kolekcionierius, turintis išskirtinai retų daiktų
  • Pavogti daiktai: Visas inventorius, įskaitant 7 suvenyrinius AWP | Drakono žinių apvalkalus (itin retus)
  • Bendra vertė: Skaitmeninio turto vertė viršija 2 000 000 JAV dolerių
  • Atakos metodas: Sudėtingas paskyros užgrobimas ir saugumo apėjimas
  • Likviduoti daiktai: Pavogti daiktai greitai parduodami per įvairias platformas
  • Visuomenės dėmesys: Dėl precedento neturinčios vertės plačiai aprėpiamas žaidimų žiniasklaidoje

Retiausi daiktai

Tai nebuvo vien pinigai – tai buvo nepakeičiami, istoriškai reikšmingi skaitmeniniai artefaktai:

  • Septyni suvenyriniai AWP | Drakono žinių skinai - vienas rečiausių daiktų CS:GO žaidime
  • Turnyro prizai: Daiktai, pamesti per konkrečias profesionalų rungtynes, kurių daugiau niekada nebus galima gauti
  • Istorinė reikšmė: Kiekvienas daiktas susietas su konkrečiais momentais eSporto istorijoje
  • Nepakeičiamas: Daugelio daiktų negalima gauti iš naujo, nes turnyrai / renginiai jau praėjo
  • Kolekcijos metai: Kolekcija kaupta per daugelį metų, sunaikinta per kelias valandas
„Valve“ atsakas: griežta politika dėl klientų apsaugos

Nepaisant precedento neturinčio šios vagystės pobūdžio ir vertės, „Valve“ atsakas buvo šaltas ir absoliutus:

  • Priverstinė „atstatymo draudimo“ politika - atsisakė grąžinti pavogtus daiktus
  • Jokių išimčių: Netgi už daugiau nei 2 mln. dolerių vertės nepakeičiamų daiktų vagystę
  • Tyrimo pagalba nereikalinga: Nepadėjo atpažinti ar sekti pavogtų daiktų
  • Jokių kompensacijų: Nulinė finansinė kompensacija, nepaisant didelių nuostolių
  • Jokių ypatingų svarstymų: Didelį atgarsį sukėlęs atvejis traktuojamas taip pat, kaip ir smulkios vagystės
  • Jokių saugumo patikrinimų: Nebuvo tiriama, kaip tokia vertinga sąskaita buvo pažeista
  • Politikos pakeitimų nėra: Laikė tvirtą poziciją nepaisant visuomenės pasipiktinimo
  • Bendras atsakymas: Nukentėjusysis gavo standartinį atsakymo el. paštu šabloną

Žinutė: „Valve“ neprisiima JOKIOS atsakomybės už skaitmeninio turto saugumą savo platformoje, nepaisant jo vertės, retumo ar atakos sudėtingumo. Vartotojai prisiima 100 % rizikos.

Sisteminė nesėkmė

Šis incidentas atskleidžia, kaip „Valve“ politika leidžia vagystę ir apsaugo įmonę, o ne vartotojus:

  • Politika, skirta apsaugoti „Valve“: Politika „Draudžiama restauruoti“ apsaugo įmonę nuo bet kokios atsakomybės
  • Vartotojai prisiima visą riziką: Net ir sudėtingų atakų, kurių vartotojas negali kontroliuoti, atveju
  • Nėra paskatų gerinti saugumą: „Valve“ negauna jokių pasekmių, kai vartotojai apiplėšiami
  • Jokios atsakomybės: Įmonė suteikia platformą vertingiems daiktams, bet neprisiima jokios atsakomybės
  • Prekyvietės įgalintojas: „Valve“ pelnosi iš prekybos daiktais, bet neapsaugos prekiautojų
  • Aukos kaltinimas: Netiesiogiai kaltina naudotojus, nepaisant atakos sudėtingumo

Kodėl Ši dalykai

  • Jei „Valve“ neužtenka daugiau nei 2 mln. USD - joks nuostolių dydis nesukels veiksmų
  • Politika yra absoliuti: Nėra išimčių – nėra žmogiško vertinimo, nėra užuojautos
  • Platformos rizika: „Steam“ iš esmės yra nesaugus vertingų skaitmeninių išteklių saugojimui
  • Pelnas be atsakomybės: „Valve“ pelnosi iš rinkos mokesčių, bet neapsaugos vartotojų
  • Sukuria precedentą: Jei ši vagystė nesulauks atsako, vagystės niekada nebus
2018–2025 m. (tęsiasi)

Didelis aplaidumas: pakartotinis kenkėjiškų programų platinimas per oficialią „Steam“ parduotuvę

Kritinis sunkumas Kenkėjiškų programų platinimas Platformos kompromisas

santrauka: Daug dokumentuotų atvejų, apimančių 2018–2025 m., kai kūrėjai pateikė „švarius“ žaidimus, kad šie praeitų „Steam“ peržiūrą, o vėliau atnaujinimuose įdiegė kenkėjišką kodą. Žaidimuose buvo kriptovaliutų kasimo programų, Trojos arklių pagrindu veikiančių duomenų vagysčių, nukreiptų prieš prisijungimo duomenis ir kriptovaliutų pinigines. Tarp žymių atvejų yra „Abstractism“ (2018 m.) ir „BlockBlasters & PirateFi“ (2025 m.). Šie įvykiai išryškina esminius „Steam“ turinio tikrinimo ir atnaujinimų patvirtinimo procesų trūkumus, kurie patikimą platformą pavertė kenkėjiškų programų platinimo vektoriumi.

7 + metai Rašto trukmė
Daugkartinis Kenkėjiškų programų žaidimai
Tūkstančiai Užkrėsti vartotojai
Vyksta Vis dar vyksta

Šablonas: švarus žaidimas, kenkėjiškas atnaujinimas

Kūrėjai išnaudoja silpną „Steam“ atnaujinimų patikrinimą pateikdami švarius žaidimus, o po patvirtinimo platindami kenkėjiškus atnaujinimus:

  • Pradinis pateikimas: Kūrėjai pateikė peržiūrai teisėtai atrodantį žaidimą
  • Išlaiko peržiūrą: Švarus žaidimas patvirtintas ir paskelbtas „Steam“ parduotuvėje
  • Kenkėjiškas atnaujinimas: Po paskelbimo kūrėjas išleidžia atnaujinimą, kuriame yra kenkėjiškų programų
  • Pakartotinio patvirtinimo nereikia: Atnaujinimai nėra tikrinami taip pat, kaip ir pradiniai pateikimai
  • Užkrėsti vartotojai: Automatiniai atnaujinimai įdiegia kenkėjiškas programas vartotojų sistemose
  • Pavėluotas pašalinimas: Žaidimas lieka prieinamas kelias savaites / mėnesius iki aptikimo

1 atvejo analizė: Abstrakcionizmas (2018 m.)

Vienas iš ankstyviausių dokumentuotų kenkėjiškų programų platinimo per „Steam“ atvejų:

  • Atradimo data: liepos 2018d.
  • Kenkėjiškos programos tipas: Trojos arklys ir paslėpta kriptovaliutų kasimo sistema
  • Atakos vektorius: Užmaskuotas kaip teisėtas dėlionė
  • Apkrova: Paleido Trojos arklį ir paleido kriptovaliutų kasimo programą, naudodamas aukų kompiuterius
  • Trukmė platformoje: Prieinama ilgą laiką prieš aptikimą
  • Vartotojo poveikis: Užkrėstos sistemos, našumo pablogėjimas, galima duomenų vagystė
  • „Steam“ veiksmai: Galiausiai pašalintas po bendruomenės pasipiktinimo, be jokios kompensacijos

2 atvejo analizė: „BlockBlasters“ ir „PirateFi“ (2025 m.)

Praėjus septyneriems metams po abstrakcionizmo, tas pats atakos vektorius vėl pasisekė:

  • Atradimo data: sausis 2025
  • Dalyvaujantys žaidimai: „BlockBlasters“ ir „PirateFi“ (potencialiai tas pats kūrėjas)
  • Kenkėjiškos programos tipas: Duomenis vagianti kenkėjiška programa (informacijos vagystė)
  • Tiksliniai duomenys: Vartotojo prisijungimo duomenys, „Steam“ paskyros, kriptovaliutų piniginės
  • Atakos rafinuotumas: Sukurta vertingai finansinei informacijai pavogti
  • Nemokami žaidimai: Siūloma nemokamai, siekiant maksimaliai padidinti atsisiuntimų / užkrėtimų skaičių
  • Trukmė: Galimas mėnesiams, daugiau nei 10 patvirtintų aukų (žr. 1 incidentą)
  • Žymi auka: 4 stadijos vėžiu sergantis pacientas (dokumentuotas aukščiau pateiktame „BlockBlasters“ incidente)
Kritinė nesėkmė: nėra mokymosi, nėra tobulėjimo

Septyneri metai to paties išpuolio po jo atskleidžia visišką aplaidumą:

  • Nėra atnaujinimo patvirtinimo: Atnaujinimai vis dar nebuvo patikrinti kenkėjiškų programų
  • Nėra automatinio aptikimo: Nėra sistemų, kurios aptiktų kenkėjišką elgesį žaidimuose
  • Kūrėjų patikrinimas nereikalingas: Leidėjams nereikia atlikti biografijos patikrinimų ar tapatybės patvirtinimo
  • Nėra reputacijos sistemos: Nauji kūrėjai gali publikuoti neužtikrindami pasitikėjimo
  • Nėra elgesio analizės: Žaidimai po išleidimo nestebimi dėl įtartinos veiklos
  • Nėra greito atsakymo: Žaidimai lieka prieinami mėnesius prieš pašalinant
  • Nėra naudotojo pranešimo: Aukos nebuvo iš anksto įspėtos arba su jomis nebuvo susisiekta
  • Nėra kompensavimo sistemos: Vartotojams, kurie praranda paskyras / duomenis, pateikiamas bendras patarimas „iš naujo įdiegti „Windows““

Septyneri metai. Tas pats išpuolis. Tas pats rezultatas. Tai ne nelaimingas atsitikimas – tai tyčinis aplaidumas. „Valve“ nusprendė neinvestuoti į saugumo priemones, kurios to užkirstų kelią.

Platforma vaikams, kenkėjiškų programų vektorius

„Steam“ naudoja milijonai nepilnamečių ir vaikų, tačiau ji yra kenkėjiškų programų platinimo vieta:

  • Patikima platforma: Vartotojai pasitiki „Steam“ saugios programinės įrangos platinimu
  • Vaikai aukomis: Jauni vartotojai gali neatpažinti kenkėjiškų programų simptomų
  • Tėvų pasitikėjimas: Tėvai mano, kad „Steam“ žaidimai yra saugūs
  • Duomenys, kuriems gresia pavojus: Kenkėjiška programa gali pavogti šeimos finansinę informaciją, slaptažodžius
  • Nėra tėvų kontrolės: Nėra įspėjimų ar apsaugos priemonių jauniems vartotojams
  • Švietimo žala: Moko vartotojus, kad oficialiomis platformomis negalima pasitikėti

Kodėl tai yra didelis aplaidumas

  • Žinomas pažeidžiamumas: Atakos vektorius dokumentuojamas nuo 2018 m., pataisymai neįdiegti
  • Pasikartojantys incidentai: Tas pats išpuolis sėkmingas kelis kartus per 7 metus
  • Technologija egzistuoja: Automatinis kenkėjiškų programų nuskaitymas ir elgsenos analizė yra standartinė praktika
  • Galimi ištekliai: Vožtuvas yra labai pelningas, kaina nėra pasiteisinimas
  • Konkurentų standartai: Kitos platformos („Apple App Store“, „Google Play“) taiko daug griežtesnes patikras.
  • Numatoma žala: Kiekvienas incidentas baigiasi naudotojų duomenų vagyste ir finansiniais nuostoliais
  • Nėra švelninimo: Nukentėjusiesiems kompensacijos, pagalba ar apsauga nenumatyta
2014 - 2018

Teisiškai pripažintas pažeidimas: Teismas patvirtino, kad „Valve“ pažeidė vartotojų teisių įstatymus

Kritinis sunkumas Teismo patvirtintas pažeidimas Vartotojų teisės pažeidimas

santrauka: Australijos konkurencijos ir vartotojų teisių komisija (ACCC) sėkmingai padavė „Valve“ į teismą už Australijos vartotojų teisių pažeidimą. Federalinis teismas pripažino „Valve“ kalta dėl melagingų ar klaidinančių pareiškimų apie vartotojų teises į pinigų grąžinimą. Iš pradžių „Valve“ teigė, kad nevykdo veiklos Australijoje ir jai netaikomi Australijos įstatymai, tačiau teismas šį ieškinį atmetė. Bauda: 3 mln. Australijos dolerių. Tai teisiškai patvirtina, kad „Valve“ sąmoningai nepaisė vartotojų teisių apsaugos įstatymų, kol teismas nebuvo priverstas jų laikytis.

3 mln. Australijos dolerių Teismo skirta bausmė
Kaltas Teismo išvada
4 + metai Pažeidimų trukmė
Milijonai Paveikti vartotojai

Teisinė byla

Tai ne kaltinimas – tai teismo patvirtinta išvada, kad „Valve“ pažeidė vartotojų apsaugos įstatymus:

  • Ieškovas: Australijos konkurencijos ir vartotojų teisių komisija (ACCC) – vyriausybės reguliavimo institucija
  • Atsakovas: Vožtuvų Corporation "
  • Reikalavimas: Australijos vartotojų teisės pažeidimas, susijęs su pinigų grąžinimo teisėmis
  • Laiko tarpas: 2014–2018 m. (daugiau nei 4 metai pažeidimų)
  • Teismas: Australijos federalinis teismas
  • Verdiktas: KALTA – „Valve“ pažeidė vartotojų teisių apsaugą
  • Bauda: 3 milijonų Australijos dolerių bauda

Ką Valve padarė ne taip

Teismas nustatė, kad „Valve“ pateikė melagingus ir klaidingus pareiškimus apie vartotojų teises:

  • Australijos vartotojų teisės įpareigojimai: Klientai turi teisę į pinigų grąžinimą už nekokybiškas prekes
  • „Valve“ politika nurodė: Grąžinimas negalimas (arba grąžinimas labai ribotas)
  • Klaidinantys teiginiai: „Valve“ pranešė Australijos klientams, kad jie neturi teisės į grąžinamąją išmoką
  • Melagingi teiginiai: „Valve“ paslaugų teikimo sąlygos prieštaravo Australijos įstatymams
  • Žala vartotojams: Australijos klientams atimtos teisiškai garantuojamos teisės
  • Trukmė: Pažeidimai tęsėsi metų metus, nepaisant to, kad buvo žinomi Australijos įstatymai

„Valve“ bandymas apsiginti: „Mes nedirbame Australijoje“

„Valve“ teisinis argumentas ir kodėl Teismas jį atmetė:

  • „Valve“ teiginys: „Mes nevykdome veiklos Australijoje, todėl Australijos įstatymai mums netaikomi.“
  • Teismo išvada: ATMESTA – „Valve“ akivaizdžiai vykdo veiklą Australijoje
  • Įrodymai prieš Valve:
    • Milijonai Australijos klientų naudojasi „Steam“
    • Pardavimai Australijos klientams Australijos doleriais
    • Rinkodara ir reklama, skirta Australijos vartotojams
    • Didelės pajamos gautos iš Australijos rinkos
  • Teismo išvada: „Valve“ argumentas buvo bandymas išvengti teisinės atsakomybės
Ką tai įrodo: „Valve“ sąmoningai pažeidė vartotojų teises

Ši teismo byla pateikia teisinį „Valve“ požiūrio į vartotojų teises įrodymą:

  • Žinodamas įstatymą: „Valve“ žinojo apie Australijos vartotojų apsaugos politiką
  • Pasirinko pažeisti: Tęsė klaidinančią veiklą, nors žinojo, kad ji neteisėta.
  • Bandė išsisukti: Teigė, kad jiems netaikomi įstatymai šalyse, kuriose jie gauna pelno
  • Pakluso tik tada, kai buvo priverstas: Politika pakeista tik po teismo sprendimo ir 3 mln. USD baudos
  • Elgesio modelis: Siūlo tokį patį požiūrį taikyti ir kitose jurisdikcijose
  • Pelnas, palyginti su atitikimu: Pasirinko pažeisti įstatymus, užuot įdiegę tinkamą grąžinimo sistemą

Modelis aiškus: „Valve“ pažeidžia vartotojų teisių apsaugos įstatymus, kol teismai nepriverčia jų laikytis. Tai nėra atsitiktinumas – tai apgalvota įmonės politika.

Poveikis vartotojams

Milijonams Australijos klientų metų metus nebuvo užtikrintos jų teisinės teisės:

  • Atmesti grąžinimai: Už brokuotus žaidimus ir gaminius jie turėjo teisę juos grąžinti pagal įstatymą.
  • Įstrigę su sugedusiais produktais: Teko pasilikti žaidimus, kurie neveikė arba buvo neteisingai pristatyti
  • Finansinė žala: Sumokėjo už produktus, kurių negalėjo naudoti ir už kuriuos negalėjo gauti pinigų
  • Suklaidintas dėl teisių: Pasakė, kad jie neturi teisės į grąžinamąją išmoką, nors įstatymas ją garantavo
  • Pažeidimų metai: Nuo 2014 iki 2018 m. paveikta daugybė sandorių
  • Platus poveikis: Kiekvienas Australijos „Steam“ klientas potencialiai nukentės

Panašios problemos kitose šalyse

Australija nebuvo vienintelė – „Valve“ susidūrė su panašiais teisiniais iššūkiais ir kitur:

  • Prancūzija: Vartotojų teisių apsaugos tarnyba skyrė „Valve“ baudą už panašius grąžinimo politikos pažeidimus
  • Vokietija: Vartotojų grupės užginčijo „Valve“ paslaugų teikimo sąlygas
  • Europos Sąjunga: Privalo laikytis ES vartotojų apsaugos direktyvų
  • Tiražas: „Valve“ nuolat priešinasi vartotojų apsaugos įstatymams visame pasaulyje
  • Keičiasi tik priverstinai: Laikosi tik po teisinių veiksmų, baudų ar teismo nutarčių

Kodėl Ši dalykai

  • Teisinis patvirtinimas: Ne kaltinimas – teismo patvirtintas pažeidimo nustatymas
  • Tyčiniai pažeidimai: „Valve“ žinojo įstatymą ir pasirinko jį pažeisti
  • Visuotinis modelis: Panašios problemos keliose šalyse rodo sistemingą požiūrį
  • Firmos kultūra: Atskleista, kad įmonė teikia pirmenybę pelnui, o ne teisės aktų laikymuisi
  • Reaguoja tik į jėgą: Elgesys keičiamas tik tada, kai teismas skiria finansinę nuobaudą
  • Nuolatinė rizika: Modelis rodo, kad „Valve“ pažeidinės įstatymus, kol nebus pagauta ir nubausta
2023 m. spalis – gruodis

Neskaidri automatizuota sistema: tūkstančiai melagingų VAC draudimų, jokių skaidrių apeliacijų

Kritinis sunkumas Masiniai melagingi draudimai Sistemos gedimas

santrauka: Po „Counter-Strike 2“ išleidimo daugybė melagingų VAC („Valve Anti-Cheat“) draudimų paveikė tūkstančius teisėtų žaidėjų. Problemos buvo siejamos su anti-cheat ir AMD „Anti-Lag+“ tvarkyklės funkcijos konfliktais, be kitų programinės įrangos trikdžių. Nors „Valve“ galiausiai atšaukė daugelį draudimų, šis incidentas atskleidė sistemos nepatikimumą: automatizuota, neskaidri sistema vienašališkai atšaukė prieigą prie žaidimų / daiktų už tūkstančius dolerių be jokio veiksmingo ir skaidraus apeliacijų proceso. Į pagalbos užklausas buvo atsakoma automatiškai ir nenaudingai.

1,000s Išduoti melagingi draudimai
savaites Rezoliucijos laikas
1,000 USD Užrakinta vertė vienam vartotojui
Nulis Suteikta kompensacija

Kas nutiko

Po „Counter-Strike 2“ pasirodymo tūkstančiai teisėtų žaidėjų gavo VAC („Valve Anti-Cheat“) uždraudimus nepažeidę jokių taisyklių.

  • Laiko tarpas: 2023 m. spalis – gruodis (tęsiamos bangos)
  • Suveikimo įvykis: „Counter-Strike 2“ paleidimas
  • Skalė: Tūkstančiai teisėtų žaidėjų uždrausti
  • Pagrindinė priežastis: Konfliktai tarp VAC ir AMD „Anti-Lag+“ tvarkyklės funkcijos
  • Kitos priežastys: Įvairūs programinės įrangos nesuderinamumai ir trikdžiai
  • Poveikis: Visiškas prieigos prie CS2 praradimas, galimi apribojimai kitiems žaidimams, inventorius užblokuotas

AMD „Anti-Lag+“ problema

VAC klaidingai aptiko teisėtą AMD grafikos tvarkyklės funkciją kaip sukčiavimo programinę įrangą:

  • „Anti-Lag+“ funkcija: Teisėta AMD tvarkyklės funkcija, skirta įvesties delsai sumažinti
  • Klaidingas aptikimas: VAC neteisingai pažymėjo tai kaip neleistiną pakeitimą
  • Automatinis draudimas: Vartotojai užblokuoti akimirksniu be žmogaus peržiūros
  • Jokių įspėjimų: Vartotojai nė nenutuokė, kad AMD tvarkyklės funkcijos naudojimas sukels blokavimą
  • Plačiai paplitusi problema: Visi AMD GPU vartotojai, turintys įjungtą „Anti Lag+“, paveikti
  • AMD atsakymas: AMD greitai išjungė „Anti-Lag+“ CS2, kad apsaugotų vartotojus

Sugedusi apeliacijų sistema

Kai vartotojai buvo melagingai užblokuoti, jie suprato, kad nėra veiksmingo būdo apskųsti:

  • Žmogaus peržiūros nėra: Palaikymo užklausos, į kurias atsakoma automatiškai
  • Šabloniniai atsakymai: „VAC draudimai yra nuolatiniai ir negali būti panaikinti“
  • Tyrimo nėra: Nėra faktinės individualių bylų peržiūros
  • Nėra skaidrumo: Vartotojams nepranešta, kas sukėlė draudimą
  • Be jokių teisių gynimo priemonių: Apeliacijų sistema skirta atmesti, o ne tirti
  • Savaitės nežinioje: Vartotojai buvo užblokuoti kelias savaites prieš masinį atšaukimą
  • Reikalingas bendruomenės spaudimas: Pataisyta tik po didelio visuomenės pasipiktinimo
„Valve“ atsakymas: tylus atšaukimas, jokio atsiprašymo

Galiausiai „Valve“ panaikino draudimus, tačiau atsakymas atskleidė pagrindines problemas:

  • Patvirtinta klaida: Galiausiai pripažino, kad AMD Anti-Lag+ sukėlė klaidingus teigiamus rezultatus
  • Atšaukti draudimai: Panaikino daugelį (bet ne visus) melagingų draudimų
  • Nėra išankstinio pranešimo: Neinformavo visų paveiktų naudotojų tiesiogiai
  • Jokių atsiprašymų: Oficialiai neatsiprašome neteisingai užblokuotų žaidėjų
  • Jokių kompensacijų: Žaidėjai, kurie prarado savaites žaidimo laiko, turnyrų galimybių – nieko.
  • Sistemos patobulinimų nepranešta: Jokių pakeitimų, siekiant išvengti klaidingų teigiamų rezultatų ateityje
  • Apeliacijų proceso reformos nėra: Sugedusi apeliacijų sistema lieka nepakitusi
  • Kai kurie draudimai liko galioti: Ne visi klaidingai teigiami rezultatai buvo panaikinti

Tiražas: „Valve“ imasi veiksmų tik tada, kai visuomenės spaudimas tampa nepakeliamas. Jokios aktyvios atsakomybės, atsiprašymo, kompensacijos, galimybės išvengti klaidų ateityje.

Pagrindinė problema: neskaidri automatizacija be atskaitomybės

Šis incidentas atskleidžia automatizuotų sistemų, neturinčių žmogaus priežiūros ar veiksmingų apeliacijų, keliamus pavojus:

  • Automatinis vertinimas: Sistema akimirksniu užblokuoja vartotojus be žmogaus peržiūros
  • Nėra skaidrumo: Vartotojai niekada nepasakė, kas sukėlė draudimą
  • Absoliuti galia: Gali atšaukti pirkinius ir prekes už tūkstančius dolerių
  • Nėra veiksmingų apeliacijų: Procesas, skirtas neigti, o ne tirti
  • Našta vartotojui: Nekalti vartotojai privalo įrodyti savo nekaltumą neturėdami jokios informacijos
  • Jokios atsakomybės: „Valve“ nepatiria jokių pasekmių už melagingus draudimus
  • Numatomos klaidos: Programinės įrangos nesuderinamumas yra žinoma rizika, kurios išvengti negalima.

Poveikis naudotojui: realūs žmonės, reali žala

Neteisingi VAC draudimai daro didelę žalą nekaltiems žaidėjams:

  • Visiškas žaidimo draudimas: Negalima žaisti CS2 ar kitų VAC apsaugotų žaidimų
  • Atsargos užblokuotos: Vertingi daiktai tampa nepasiekiami
  • Finansiniai nuostoliai: Tūkstančiai žaidimų ir daiktų tampa beverčiais
  • Žala reputacijai: Profilis pažymėtas kaip sukčius visam laikui
  • Socialinis poveikis: Pašalinta iš bendruomenių, komandų, turnyrų
  • Prarastos galimybės: Praleisti varžybiniai renginiai, komandos atrankos
  • Emocinis kančia: Savaitės streso, bejėgiškumo, melagingų kaltinimų
  • Jokių kompensacijų: Net ir panaikinus draudimą, nuostoliai nebus kompensuojami

Kodėl Ši dalykai

  • Sistema nepatikima: Tūkstančiai klaidingai teigiamų rezultatų įrodo, kad VAC daro klaidas
  • Jokios žmogaus priežiūros: Automatinė sistema su nekontroliuojama galia
  • Nėra skaidrumo: Vartotojai nežino, kuo yra kaltinami
  • Nėra veiksmingų apeliacijų: Procesas, skirtas atmesti, o ne peržiūrėti
  • Jokios atsakomybės: „Valve“ negresia jokios pasekmės už melagingus draudimus
  • Pasitaiko pakartotinai: Panašios melagingų draudimų bangos yra buvusios ir anksčiau.
  • Vėl nutiks: Nepaskelbta apie jokius sistemos patobulinimus, skirtus užkirsti kelią pasikartojimui

Kiti klaidingai teigiami VAC incidentai

Tai nebuvo pirmas kartas, kai VAC melagingai uždraudė nekaltus vartotojus:

  • Modernus karas 2 (2010 m.): Vėliau atšaukta 12 000 melagingų VAC draudimų
  • Įvairūs programinės įrangos konfliktai: Pažymėta įrašymo programinė įranga, perdangos, pritaikymo neįgaliesiems įrankiai
  • Nustatytas modelis: VAC reguliariai klaidingai uždraudžia, „Valve“ tyliai atšaukia po protestų
  • Jokių mokymų: Tas pats modelis kartojasi kas kelerius metus su skirtingu veiksniu
2015 m. – dabar (tęsiasi)

Nereguliuojamų lošimų skatinimas: „Steam“ API ir toliau palaiko nelegalias kazino svetaines, skirtas vaikams

Kritinis sunkumas Vaikų lošimų skatinimas Pelnas iš nusikalstamumo Vyksta

santrauka: Nuo maždaug 2015 m. „Steam“ parduodami CS:GO „skinai“ sukėlė kelių milijardų dolerių vertės nereguliuojamą lošimų industriją, skirtą nepilnamečiams. Daugybėje ieškinių teigiama, kad „Valve“ yra prisidėjusi – visa lošimų ekosistema priklauso nuo „Steam“ prekyvietės ir API. Nepaisant kai kurių svetainių „uždarymo“, „Valve“ ir toliau leidžia lošimų svetainėms naudoti „Steam“ API ir prisijungimo autentifikavimą. Žaidimų svetainės toliau veikia naudodamos „Steam“ infrastruktūrą. „Valve“ pelnosi iš daiktų ekonomikos, kuri kursto šią juodąją rinką, tačiau neprisiima jokios atsakomybės. Tai tyčia – „Valve“ finansiškai gauna naudos iš lošimų ekosistemos palaikymo.

9 + metai Rašto trukmė
milijardus Lošti doleriai
Milijonai Nepilnamečiai, paveikti
Vis dar aktyvus Statusas

Kaip „Steam“ sukūrė nelegalią lošimų industriją

„Steam“ pristatė keičiamus ginklų „skinus“ CS:GO žaidime, sukurdami daiktus su realia pinigine verte, kurie nereguliuojamiems kazino tapo lošimo žetonais:

  • Pristatytos CS:GO išvaizdos: ~2013 m., parduodami kosmetikos gaminiai su rinkos verte
  • Lošimų ekosistema susiformavo: Iki 2015 m. šimtai lošimų svetainių naudojo skinus kaip valiutą
  • Nereguliuojami kazino: Ruletės, monetų metimų, jackpotų svetainės – visose naudojamos „Steam“ prekės
  • Orientacija į nepilnamečius: Amžiaus patvirtinimo nereikia, vaikams reklamuojama per „YouTube“ naudotojus ir transliacijas
  • Kelių milijardų dolerių vertės pramonė: Skaičiavimai rodo, kad kasmet lošiama milijardais
  • 100% priklauso nuo „Steam“: Kiekvienai lošimų svetainei reikalinga „Steam“ API, prisijungimas ir prekyvietė

„Steam“ API ir autentifikavimas: infrastruktūra, leidžianti lošti

Lošimų svetainės NEGALI veikti be „Steam“ infrastruktūros, tačiau „Steam“ ją ir toliau teikia:

  • „Steam“ API: Lošimų svetainės naudoja „Steam“ API, kad pasiektų vartotojų inventorių, patikrintų daiktus ir atliktų mainus.
  • Prisijungimas prie „Steam“ / „OAuth“: Svetainės naudoja „Prisijungti naudojant Steam“ vartotojo autentifikavimui
  • „Steam“ prekybos sistema: Visi įmokėjimai / išėmimai vyksta per „Steam“ prekybos infrastruktūrą.
  • „Steam“ turgus: Pateikia kainų duomenis ir likvidumą odos vertėms
  • SVARBUS FAKTAS: Jei „Steam“ išjungtų API prieigą prie lošimų svetainių, jos VISOS nedelsiant nustotų veikti.
  • Bet jie to nedaro: Lošimų svetainės ŠIANDIEN (2025 m.) VIS DAR naudoja „Steam“ API ir prisijungimą

Ieškiniai ir teisiniai veiksmai

Pateikta keletas ieškinių, kuriuose „Valve“ kaltinama nelegalių lošimų skatinimu ir pelnymusi iš jų:

  • Pateikti ieškiniai: Nuo 2016 m. pateikti keli kolektyviniai ieškiniai
  • Įtarimai: „Valve“ sąmoningai sukūrė nelegalią lošimų ekosistemą ir iš jos pelnėsi
  • Mažos aukos: Nepilnamečiai vartotojai susiduria su nelicencijuotais lošimais be amžiaus patikrinimo
  • „Valve“ bendrininkavimas: Visa sistema priklauso nuo garo infrastruktūros vožtuvų valdiklių
  • Dauguma atmestų ieškinių: Dažnai dėl techninių detalių, o ne dėl esmės
  • Problema išlieka: Teisiniai ginčai nesustabdė lošimų ekosistemos
„Valve“ „atsakas“: veiksmingi veiksmai, nuolatinis pelnas

„Valve“ veiksmai rodo, kad jie nori ATRODYTI, jog spręs lošimų problemą, kartu išlaikydami pelningą ekosistemą gyvą:

  • 2016 m. „susidorojimas“: Išsiuntė kai kurioms lošimų svetainėms laiškus, reikalaujančius nutraukti veiklą.
  • Išjunkite kai kuriuos robotus: Uždrausti prekybos robotai, susiję su žinomomis lošimų svetainėmis
  • Viešas pareiškimas: Teigė, kad priešinasi azartiniams lošimams naudojant „Steam“ daiktus
  • Tačiau SVARBŪS faktai:
    • „Steam“ API vis dar prieinama lošimų svetainėms
    • „Steam“ prisijungimo „OAuth“ vis dar veikia lošimų platformose
    • Prekybos sistema vis dar apdoroja lošimų operacijas
    • Nėra sistemingo lošimų domenų API blokavimo
    • Svetainės tiesiog pakeitė domenus ir toliau veikė
  • Rezultatas: Lošimų ekosistema gyva ir klesti 2025 m.
  • Nėra tikro vykdymo: „Valve“ galėtų jį akimirksniu išjungti užblokuodama API prieigą – jie pasirinko to nedaryti

Kodėl jie jo neuždaro? Nes „Valve“ pelnosi iš lošimų ekosistemos. Kiekvienas lošimų svetainėse parduodamas apvalkalas generuoja „Steam Market“ sandorius, kurie generuoja mokesčius „Valve“. Lošimų ekonomika didina apvalkalų paklausą ir kainas, taip praturtindama „Valve“ dalį. „Valve“ finansiškai naudinga palaikyti lošimus, tuo pačiu apsimetant, kad jiems priešinasi.

Įrodymas: lošimų svetainės VIS DAR naudoja „Steam“ infrastruktūrą (2025 m.)

Nuo 2025 m. lošimų svetainės toliau veikia su visiška „Steam“ integracija:

  • Mygtukas „Prisijungti naudojant „Steam““: Vis dar yra lošimų svetainėse
  • Prieiga prie atsargų: Svetainės vis dar gali matyti ir tikrinti naudotojų „Steam“ inventorių
  • Prekybos funkcionalumas: Įmokos ir išėmimai vis dar apdorojami per „Steam“ mainus
  • Nėra API blokų: „Valve“ NEĮdiegė sistemingo lošimų domenų blokavimo
  • Paprastas patikrinimas: Apsilankykite bet kurioje CS:GO lošimų svetainėje – jos VISI naudoja Steam prisijungimą ir API
  • Nepakito 9 metus: Ta pati infrastruktūra, leidžianti lošti nuo 2015 m.

Orientacija į vaikus: nepilnamečiams skirta platforma, leidžianti lošti

Lošimų ekosistema konkrečiai orientuota į jaunąją „Steam“ vartotojų bazę:

  • „Steam“ demografija: Milijonai vartotojų yra nepilnamečiai ir vaikai
  • Amžiaus patvirtinimo nereikia: Lošimų svetainės netikrina amžiaus – užtenka prisijungti prie „Steam“ paskyros
  • Influencerių rinkodara: „YouTube“ ir transliuotojai reklamavo azartinius lošimus vaikams
  • Priklausomybės taikymas: Prabangi grafika ir garsai, skirti sudominti jaunus vartotojus
  • Nereguliuojama prieiga: Vaikai gali lošti be tėvų žinios
  • Gyvenimą griaunančios pasekmės: Dokumentuoti atvejai, kai nepilnamečiai praranda tūkstančius ir išsivysto priklausomybė nuo lošimų
  • Jokių apsaugos priemonių: „Steam“ taiko NULINES apsaugos priemones, kad būtų išvengta nedidelių azartinių lošimų

Kodėl tai yra nusikalstamas aplaidumas ir bendrininkavimas

  • „Valve“ sukūrė sistemą: Pristatyti mainomi daiktai, kurie tapo lošimų valiuta
  • Vožtuvas valdo infrastruktūrą: API, prisijungimas, mainai – visa tai kontroliuoja „Valve“
  • Vožtuvas gali jį akimirksniu išjungti: Blokuoti API prieigą prie lošimų domenų – problema išspręsta
  • „Valve“ nusprendžia to nedaryti: Lošimų ekosistema vis dar veikia po 9 metų
  • Tiesioginis „Valve“ pelnas: Rinkos mokesčiai iš azartinių lošimų skatinamų sandorių
  • „Valve“ žino apie nepilnamečius: Teismo procesai ir žiniasklaidos dėmesys plačiai dokumentavo vaikų lošimus
  • Daugumoje jurisdikcijų nelegaliai: Nelicencijuotas lošimas, ypač skirtas nepilnamečiams, yra nusikalstama veika
  • Jokių reikšmingų veiksmų: „Crackdown“ buvo veiksmingas – svetainės vis dar veikia su „Steam“ integracija

Finansinis motyvas: kodėl „Valve“ neuždaro veiklos

„Valve“ turi didelių finansinių paskatų išlaikyti lošimų ekosistemą gyvą:

  • Rinkos sandorių mokesčiai: 5 % mokestis už kiekvieną „Steam Market“ pardavimą – azartiniai lošimai didina didžiulį apyvartą
  • Padidėjęs odos poreikis: Azartiniai lošimai sukuria dirbtinę paklausą, didina kainas ir mažina „Valve“ akcijų kainą.
  • Naudotojo įtraukimas: Azartiniai lošimai išlaiko vartotojus aktyvius „Steam“ platformoje
  • Pajamos iš bylos atidarymo: Lošimų kultūra skatina pirkti CS:GO dėklus („Valve“ pajamos)
  • Ekosistemų tinklo poveikis: Azartiniai lošimai pritraukia vartotojų, turinio kūrėjų ir CS:GO dėmesį
  • Numatomas pelnas: „Valve“ kasmet greičiausiai uždirba dešimtis milijonų iš su lošimais susijusios ekosistemos veiklos
sausis 2021

ES antimonopolinių taisyklių pažeidimas: 1.6 mln. eurų bauda už neteisėtą geografinį blokavimą ir atsisakymą bendradarbiauti

Kritinis sunkumas ES teismo patvirtintas pažeidimas Antimonopoliniai nusikaltimai

santrauka: Europos Komisija skyrė „Valve“ 1.6 mln. eurų baudą (bendros 7.8 mln. eurų baudos dalį) už neteisėtą geografinio blokavimo praktiką, kuria pažeidžiama ES konkurencijos teisė. „Valve“ ir penki leidėjai naudojo „Steam“ aktyvinimo raktus, kad neleistų vienos ES šalies vartotojams pirkti / žaisti pigiau parduodamų žaidimų kitoje. Europos Komisija nusprendė, kad tai buvo aiškus konkurencijos teisės pažeidimas – bendrosios ES rinkos padalijimas. „Valve“ ATSISAKĖ bendradarbiauti tyrime, todėl joms skirtos papildomos baudos. Tai teismo patvirtintas antikonkurencinis monopolistinis piktnaudžiavimas.

1.6 mln. EUR Valve'ui viskas gerai
7.8 mln. EUR Bendras baudų skaičius
Kaltas ES Komisijos išvada
Atsisakė Bendradarbiavimo statusas

Ką „Valve“ padarė: Neteisėtos rinkos skyrius

„Valve“ panaudojo „Steam“ aktyvinimo raktus, kad neteisėtai padalintų Europos Sąjungos bendrąją rinką:

  • Schema: Regionui priskirti „Steam“ aktyvinimo raktai, apsaugantys nuo pirkimų užsienyje
  • Kaip tai veikė: Lenkijoje pirktas žaidimas (pigesnis) negalėjo būti aktyvuotas / žaidžiamas Vokietijoje (brangus)
  • Kas dalyvavo: „Valve“ + 5 pagrindiniai leidėjai („Bandai Namco“, „Capcom“, „Focus Home“, „Koch Media“, „ZeniMax“)
  • Pažeidimas: Neleido ES vartotojams apsipirkti geresnėmis kainomis užsienyje
  • Poveikis: Dirbtinai padidintos kainos turtingesnėse ES šalyse
  • Trukmė: Praktika tęsėsi daugelį metų iki tyrimo

ES Komisijos išvada: akivaizdus konkurencijos teisės pažeidimas

Tai nėra kaltinimas – Europos Komisija teisiškai patvirtino, kad „Valve“ pažeidė antimonopolinius įstatymus:

  • Oficialus nutarimas: Europos Komisijos antimonopolinis sprendimas (2021 m. sausio mėn.)
  • Rasti: „Valve“ kalta pažeidusi ES konkurencijos taisykles
  • Pažeidimo tipas: Neteisėtas geografinis blokavimas, ribojantis tarpvalstybinę prekybą
  • Teisinis pagrindas: Sutarties dėl Europos Sąjungos veikimo 101 straipsnis
  • „Valve“ bauda: 1.6 milijonų eurų bauda
  • Bendra baudų suma: 7.8 mln. eurų visoms dalyvaujančioms įmonėms

„Valve“ ATSISAKĖ bendradarbiauti su tyrimu

Tyrimo metu „Valve“ aktyviai trukdė Europos Komisijai:

  • Atsisakė bendradarbiauti: „Valve“ atsisakė bendradarbiauti su ES tyrėjais
  • Padidinta bauda: Dėl nebendradarbiavimo bauda buvo didesnė
  • Obstrukcijos taktika: Nesuteikė prašomos informacijos ar pagalbos
  • Parodė panieką: Demonstruotas ES reguliavimo institucijos nepaisymas
  • Elgesio modelis: Panašus atvejis kaip ir Australijoje – „Valve“ mano, kad tai viršija įstatymą
Ką tai įrodo apie vožtuvą

Ši ES byla patvirtina „Valve“ neteisėto antikonkurencinio elgesio modelį:

  • Monopolijos piktnaudžiavimas: Pasinaudojo dominuojančia padėtimi rinkoje, kad apribotų vartotojų pasirinkimą
  • Kainų fiksavimas: Geografinis blokavimas trukdė kainų konkurencijai visoje ES
  • Prieš vartotoją: Priverstiniai ES vartotojai mokėti didesnes kainas nei būtina
  • Aukščiau įstatymo mentalitetas: Atsisakė bendradarbiauti atliekant teisėtą tyrimą
  • Reaguoja tik į jėgą: Praktika pakeista tik po 1.6 mln. eurų baudos
  • Visuotinis modelis: Panašūs pažeidimai Australijoje, dabar ES – rodo sistemingą požiūrį

Aiškus raštas: „Valve“ pažeidžia konkurencijos ir vartotojų apsaugos įstatymus keliose jurisdikcijose, atsisako bendradarbiauti su valdžios institucijomis ir keičia elgesį tik gavusi finansinę nuobaudą. Tai nėra atsitiktinumas – tokia yra įmonės politika.

Poveikis vartotojui

  • Priverstas permokėti: ES vartotojai turtingesnėse šalyse mokėjo dirbtinai aukštas kainas
  • Prarastos vartotojų teisės: Negalėjo pasinaudoti ES teise apsipirkti užsienyje
  • Rinkos iškraipymas: Užkirto kelią teisėtai kainų konkurencijai
  • Pažeidimų metai: Praktika tęsėsi ilgą laiką iki įsigaliojimo
  • Jokių kompensacijų: Permokėję vartotojai nieko negavo atgal
2019–2024 m. (tęsiasi)

Moderavimo nesėkmė: „Steam“ platformoje ekstremistinėse neapykantos grupėse yra daugiau nei milijonas vartotojų – „Valve“ neprisiima jokios atsakomybės

Kritinis sunkumas Ekstremistų platforma Jokios atskaitomybės Vyksta

santrauka: 2024 m. Kovos su šmeižtu lygos (ADL) ataskaitoje dokumentuota, kad „Steam“ platformoje veikė TŪKSTANČIAI ekstremistinių grupių, turinčių daugiau nei 1 MILIJONĄ vartotojų, siejamų su baltųjų viršenybe, nacizmu ir neapykantos ideologijomis. „Valve“ politika dėl nesikišimo leido neapykantos grupėms klestėti daugelį metų. Be to, žaidimas „Rape Day“ (2019 m.) – išžaginimo/žmogžudystės simuliatorius – buvo patvirtintas ir pašalintas tik po visuomenės pasipiktinimo. Šie incidentai rodo sistemingą platformos moderavimo nesėkmę ir JOKIĄ atskaitomybę. „Valve“ neprisiima atsakomybės už turinį platformoje, kurią naudoja VAIKAI.

1M + Neapykantos grupių naudotojai
1,000s Ekstremistinės grupės
5 + metai Rašto trukmė
Nulis Vožtuvų atskaitomybė

ADL ataskaita 2024: daugiau nei 1 milijonas vartotojų ekstremistinėse grupėse

Oficialus Kovos su šmeižtu lygos tyrimas patvirtino didžiulę ekstremistų ekosistemą „Steam“ platformoje:

  • Ataskaita paskelbta: 2024 m. Kovos su šmeižtu lyga (ADL)
  • Aptikta skalė: TŪKSTANČIAI ekstremistinių grupuočių veikia „Steam“ platformoje
  • Vartotojo įsitraukimas: Daugiau nei 1 milijonas „Steam“ paskyrų susieta su neapykantos kurstymo grupėmis
  • Rastos ideologijos: Baltųjų viršenybė, nacizmas, antisemitizmas, smurtinis ekstremizmas
  • Turinio tipai: Nacių simboliai, neapykantos kalba, verbavimo medžiaga, ekstremistinė propaganda
  • Išnaudotos platformos funkcijos: „Steam“ grupės, profiliai, forumai, seminarų turinys
  • Trukmė: Grupės veikė METUS be moderavimo

Ką ADL rado „Steam“ platformoje

Išsamios tyrimo išvados:

  • Nacių įvaizdžiai visur: Svastikos, SS simboliai, Hitlerio atvaizdai naudojami atvirai
  • Neapykantos grupių verbavimas: Grupės aktyviai ieško naujų narių „Steam“ platformoje
  • Ekstremistiniai tinklai: Platforma, naudojama neapykantos veiklai koordinuoti ir organizuoti
  • Nėra amžiaus apribojimų: Ekstremistinis turinys, prieinamas VAIKAMS „Steam“ platformoje
  • Lengva rasti: Neapykantos grupes galima rasti per „Steam“ paiešką
  • Vožtuvas žino: Bendruomenės ataskaitos, pateiktos YEARS metus, ignoruojamos

Atvejo analizė: „Išžaginimo diena“ – patvirtintas išžaginimo / žmogžudystės simuliatorius (2019 m.)

„Steam“ patvirtintas žaidimas, kuriame žaidėjas prievartauja ir žudo moteris, pašalintas tik po didžiulio visuomenės pasipiktinimo:

  • Žaidimo pavadinimas: „Išprievartavimo diena“
  • Turinys: Žaidėjas imituoja moterų prievartavimą, žudymą ir žodinį priekabiavimą
  • Kūrėjo aprašymas: Atvirai reklamuojamas kaip išžaginimo / žmogžudystės fantazijos simuliatorius
  • „Steam“ pritarimas: Žaidimas SĖKMINGAS „Steam“ peržiūros procesas
  • Įrašyta parduotuvėje: Viešai prieinama pageidavimų sąrašui ir pirkimui
  • Vieši atradimai: Žiniasklaidos dėmesys žaidimui (2019 m. kovas)
  • Didžiulis pasipiktinimas: Tarptautinis žiniasklaidos, gynimo grupių ir visuomenės pasmerkimas
  • „Valve“ atsakymas: Žaidimas pašalintas TIK po visuomenės spaudimo – be atsiprašymo
  • Jokios atsakomybės: Niekada nepaaiškinau, kaip tai praėjo peržiūrą
„Valve“ „politika“: jokios atsakomybės, jokios atskaitomybės

„Valve“ atsakas į ekstremizmą ir amoralų turinį atskleidžia sąmoningą atsakomybės atsisakymą:

  • „Rankų nelaikymo“ politika: „Valve“ teigia, kad nenori „kontroliuoti“ turinio
  • Nėra iniciatyvaus moderavimo: Aktyviai neieško ir nepašalina ekstremistinio turinio
  • Ignoruoja ataskaitas: Bendruomenės pranešimai apie neapykantos grupes dažniausiai ignoruojami
  • Veikia tik esant spaudimui: Turinys pašalinamas tik tada, kai jį atskleidžia žiniasklaida
  • Nėra darbuotojų atsakomybės: Darbuotojai, kurie patvirtino „Išžaginimo dieną“, nesusidūrė su jokiomis pasekmėmis
  • Politikos pakeitimų nėra: Po skandalų peržiūros procesas reikšmingai nepagerintas
  • Atsisako atsakomybės: Teigia, kad neatsako už vartotojų sukurtą turinį
  • Po ADL ataskaitos: Minimalūs veiksmai, dauguma ekstremistinių grupuočių išlieka aktyvios

Raštas: „Valve“ atsisako prisiimti atsakomybę už savo platformoje esantį turinį. Darbuotojai, kurie pritaria amoraliam turiniui, neatsako. Veikia tik verčiami visuomenės spaudimo. Ekstremalių pažiūrų ekosistema ir toliau klesti, nes „Valve“ nusprendžia nemoderuoti.

Vaikų, talpinančių ekstremizmą, platforma

„Steam“ platformą naudoja milijonai nepilnamečių, tačiau joje veikia didžiulė ekstremistų ekosistema:

  • Jauna vartotojų bazė: Milijonai „Steam“ naudotojų yra vaikai ir paaugliai
  • Ekstremistinė veikla: Jauni vartotojai susidūrė su nacių propaganda ir neapykantos kalba
  • Įdarbinimo tikslai: Ekstremalių grupuočių nariai aktyviai verbuoja pažeidžiamus jaunus vartotojus
  • Radikalizacijos kanalas: „Steam“ yra ekstremistinių ideologijų įėjimo taškas
  • Nėra tėvų kontrolės: Nėra veiksmingų priemonių apsaugoti vaikus nuo neapykantos turinio
  • Normalizuota neapykanta: Ekstremistiniai simboliai tampa normalizuoti jauniems vartotojams
  • Jokių įspėjimų: Vaikai gali prisijungti prie ekstremistinių grupuočių be jokių įspėjimų

Kodėl „Valve“ nesiima veiksmų: nėra atskaitomybės struktūros

„Valve“ „plokščia konstrukcija“ reiškia, kad niekas neatsako už platformos saugumą:

  • Nėra turinio moderavimo komandos: Nėra atskiro platformos saugos skyriaus
  • Nėra vadovybės priežiūros: Niekas neperžiūri darbuotojų sprendimų dėl žaidimų patvirtinimo
  • Jokių pasekmių: Darbuotojai, kurie pritarė „Išžaginimo dienai“, nerado jokios atsakomybės
  • Nėra pasitikėjimo ir saugumo vadovavimo: Nėra vadovo, atsakingo už naudotojų saugumą
  • Politikos vykdymo užtikrinimo nėra: Net ir tada, kai politika egzistuoja, niekas jos nevykdo
  • Sąnaudų mažinimas: Moderavimui reikia išteklių – „Valve“ nusprendžia neinvestuoti

Teisinė ir moralinė nesėkmė

  • Pažeidžia platformos atsakomybę: Tikimasi, kad pagrindinės platformos moderuos žalingą turinį
  • Galima teisinė atsakomybė: Daugelyje jurisdikcijų neapykantos kalbos ir ekstremistinio turinio talpinimas yra neteisėtas.
  • Kelia pavojų vartotojams: Ypač vaikai, susidūrę su radikalizacija
  • Įgalina realią žalą: „Steam“ platformoje susikūrę ekstremistiniai tinklai gali sukelti smurtą
  • Moralinis bankrotas: Sąmoningas išžaginimo simuliatoriaus ir nacių grupių talpinimas siekiant pelno
  • Pramonės išskirtinumas: Kitos pagrindinės platformos („YouTube“, „Facebook“, „Discord“) aktyviai moderuoja neapykantos turinį
Gruodžio 25 d., 2015

Kalėdų dienos duomenų pažeidimas: dėl „Valve“ techninio nekompetencijos paviešinti 34 000 vartotojų privatūs duomenys

Kritinis sunkumas Duomenų pažeidimas Techninis aplaidumas

santrauka: 2015 m. Kalėdų diena – dėl „Steam“ talpyklos klaidos 34 000 vartotojų pamatė KITŲ VARTOTOJŲ privačią paskyrų informaciją: el. pašto adresus, pirkimų istoriją, piniginės likučius, dalinio mokėjimo informaciją. Tai nebuvo įsilaužimas – tai buvo „VALVE“ TECHNINIS NEKOMPETENCIJA. Konfigūracijos klaida jų pačių sistemoje atskleidė konfidencialius vartotojų duomenis. „Valve“ prisiėmė atsakomybę už techninį gedimą, tačiau nukentėjusiems vartotojams NEMOKAMAS KOMPENSACIJOS. Tai rodo, kad „Valve“ negalima pasitikėti vartotojų duomenų apsauga.

34,000 Paveikti vartotojai
Privatus Atskleisti duomenys
Vožtuvo klaida Sukelti
Nulis kompensacija

Kas nutiko: „Steam“ parodė vartotojams kitų asmenų asmeninius duomenis

Dėl neteisingos „Valve“ talpyklos konfigūracijos vartotojai matė atsitiktinių nepažįstamų žmonių paskyrų informaciją:

  • Data: 25 m. gruodžio 2015 d. (Kalėdų diena)
  • Trukmė: Maždaug 90 minučių
  • Klaida: Talpyklos sistema pateikė neteisingus vartotojų paskyrų puslapius
  • Ką matė vartotojai: Atsitiktinė kitų vartotojų asmeninė „Steam“ paskyros informacija
  • Skalė: ~34 000 vartotojų nukentėjo matydami kitų duomenis
  • Priežastis: Konfigūracijos klaida „Valve“ žiniatinklio talpyklos sistemoje
  • NE įsilaužimas: Tai buvo pačios „Valve“ techninis gedimas, o ne išorinė ataka

Kokie privatūs duomenys buvo paviešinti

Neskelbtina asmeninė informacija, matoma atsitiktiniams nepažįstamiesiems:

  • El. pašto adresai: Atskleisti vartotojų registruoti el. pašto adresai
  • Pirkimo istorija: Pilnas įsigytų žaidimų ir daiktų sąrašas
  • „Steam“ piniginės likutis: Kiek pinigų vartotojai turėjo savo „Steam“ piniginėse
  • Atsiskaitymo adresai: Su paskyromis susieti fiziniai adresai
  • Informacija apie dalinį mokėjimą: Paskutiniai kredito kortelių / mokėjimo būdų skaitmenys
  • Išsami sąskaitos informacija: Profilio informacija, pageidavimų sąrašas, operacijų istorija
  • Telefono numeriai: Paskyroms, kuriose įjungtas telefono patvirtinimas

Techninis gedimas: „Valve“ nekompetencija

Tai nebuvo sudėtinga ataka – tai buvo elementari konfigūracijos klaida:

  • Talpyklos konfigūracijos klaida: Žiniatinklio talpykla neteisingai sukonfigūruota esant dideliam srautui
  • Seanso apdorojimo klaida: Sistemai nepavyko tinkamai atskirti naudotojų sesijų
  • Jokių bandymų: Pakeitimas įdiegtas tinkamai neišbandžius poveikio privatumui
  • Jokių apsaugos priemonių: Nėra mechanizmų, kurie aptiktų, kad buvo pateikti neteisingi duomenys
  • Lėtas atsakymas: Problemai nustatyti ir išspręsti prireikė 90 minučių
  • Pagrindinė klaida: Šio tipo talpyklos klaida laikoma mėgėjiško lygio klaida.
„Valve“ atsakymas: pripažinimas, bet atsakomybės nėra

„Valve“ pripažino kaltę, bet nesuteikė jokios kompensacijos ar reikšmingų pasekmių:

  • Patvirtinta klaida: „Valve“ pripažino, kad tai buvo jų talpyklos konfigūracijos klaida.
  • Kaltas eismo padidėjimas: Teigiama, kad problemą sukėlė DDoS ataka, dėl kurios smarkiai išaugo srautas
  • Paskelbtas paaiškinimas: Techninis tinklaraščio įrašas, kuriame paaiškinama, kas nutiko
  • Bet jokio atlygio: 34 000 paveiktų vartotojų nieko negavo
  • Jokių atsiprašymo el. laiškų: Neiš anksto informavo paveiktus naudotojus
  • Kreditas nesiūlomas: Jokių „Steam“ piniginės kreditų ar geros valios gestų
  • Saugumo auditas nepaskelbtas: Nėra įsipareigojimo atlikti nepriklausomą saugumo peržiūrą
  • Nėra darbuotojų atsakomybės: Už klaidą atsakingas asmuo nebuvo patrauktas atsakomybėn

Žinutė: „Valve“ pripažįsta techninį gedimą, bet aukoms nieko nesiūlo. Dėl „Valve“ nekompetencijos buvo atskleisti privatūs vartotojų duomenys, tačiau „Valve“ nesitiki jokių realių pasekmių. Jokios kompensacijos, jokios atsakomybės, viskas vyksta kaip įprasta.

Rizika vartotojams

Atskleisti duomenys gali būti panaudoti įvairiems kenkėjiškiems tikslams:

  • Sukčiavimo atakos: El. pašto adresai + pirkimų istorija = tikslinis sukčiavimas
  • Socialinė inžinerija: Užpuolikai gali panaudoti paviešintą informaciją, kad apsimestų vartotojais
  • Paskyros taikymas: Didelės vertės sąskaitos (brangūs pirkiniai), nustatytos kaip įsilaužimo objektas
  • Finansinis sukčiavimas: Dalinio mokėjimo informacija ir atsiskaitymo adresas padeda sukčiauti
  • Privatumo pažeidimas: Nepažįstami asmenys matė visą vartotojų žaidimų ir išlaidų istoriją
  • Ilgalaikė rizika: Atskleista informacija lieka aktuali daugelį metų

Kodėl Ši dalykai

  • Pagrindinis saugumo trūkumas: Talpyklos klaidų galima išvengti tinkamai testuojant
  • Milijonai rizikuoja: Jei tai nutiko su 34K, konfigūracija galėjo paveikti visus naudotojus
  • Pasitikėjimo pažeidimas: Vartotojai pasitiki „Valve“ mokėjimo informacija, el. pašto adresais ir kitais adresais
  • Jokios atsakomybės: „Valve“ pripažino kaltę, bet nesiūlė jokios kompensacijos
  • Gali pasikartoti: Nėra sistemingo pagerėjimo, siekiant išvengti pasikartojimo, įrodymų.
  • Pramonės standartas: Kitos platformos siūlo kompensaciją už duomenų nutekėjimą – „Valve“ – ne
Lapkričio 2018

Grobuoniškas monetizavimas: „Artifact“ mokamas modelis, skirtas išgauti maksimalų pelną iš žaidėjų.

Didelis sunkumas Plėšrūnas dizainas Vartotojų išnaudojimas

santrauka: „Valve“ kortų žaidimas „Artifact“ buvo išleistas su grobuoniška ekonomika: reikėjo pirkti 20 USD, tada buvo imami mokesčiai už konkurencinius režimus, žaidėjai buvo priversti pirkti kortų paketus už tikrus pinigus (žaidimo metu nebuvo galima uždirbti), o vienintelis būdas surinkti kortų rinkinį buvo „Steam Market“ mainai, kur „Valve“ ima komisinį mokestį už KIEKVIENĄ operaciją. Bendruomenė pasmerkė tai kaip gryną „mokėk, kad laimėtum“ principą, skirtą maksimaliam pelnui gauti, o ne pramogai. Žaidimas greitai mirė, „Valve“ jo atsisakė. Tai rodo, kad „Valve“ teikia pirmenybę pinigų išgavimui, o ne žaidėjo patirčiai – netgi pasirengusi sunaikinti savo žaidimą dėl trumpalaikio pelno.

$20 Privalomas pirkimas
Mokėjimas už laimėjimą Modelis tipas
95% Žaidėjų praradimo rodiklis
Apleistas Dabartinė būsena

Grobuoniškos ekonomikos modelis

„Artifact“ monetizavimas buvo sukurtas taip, kad būtų galima išgauti pinigus visais įmanomais būdais:

  • Įėjimo mokestis: Reikalingas 20 USD išankstinis pirkimas (skirtingai nei konkurentų nemokamų žaidimų modeliuose)
  • Mokėti už dalyvavimą varžybose: Žaidėjai turėjo sumokėti 1 USD bilietą už kiekvieną konkurencinį žaidimo režimą
  • Pirkite kortelių paketus: 2 USD už pakuotę, tik už tikrus pinigus – žaidimo metu pakuotes gauti nepavyko
  • Nėra nemokamo uždarbio: Kitaip nei konkurentai („Hearthstone“, „MTG Arena“), nėra galimybės kaupti kolekcijos žaidžiant.
  • „Steam Market“ monopolija: Vienintelis būdas surinkti kolekciją buvo pirkti/parduoti „Steam Market“ platformoje.
  • „Valve“ pjūvis visur: Komisinis mokestis už kiekvieną rinkos sandorį
  • Trigubas panardinimas: Mokėkite, kad įsigytumėte žaidimą + mokėkite už paketus + mokėkite „Valve“ mokesčius už mainus

Kaip „Valve“ pelnėsi iš kiekvieno sandorio

Ekonomika buvo sukurta taip, kad visos žaidėjų išlaidos būtų nukreipiamos per „Valve“ komisinių sistemą:

  • Pradinis pirkimas: 20 USD × kiekvienas žaidėjas = tiesioginis „Valve“ pelnas
  • Kortelių pakelių pardavimas: 2 USD už pakuotę × vidutiniam žaidėjui reikia dešimčių = šimtai vienam žaidėjui
  • Renginio bilietai: 1 USD už varžybas × rimti žaidėjai žaidžia daug
  • „Steam Market“ mokesčiai: ~15 % komisinis mokestis nuo KIEKVIENOS parduotos/įsigytos kortelės
  • Priverstinis rinkos naudojimas: Sukurta taip, kad žaidėjai PRIVALO naudoti „Market“, norėdami gauti konkrečias kortas
  • Nėra alternatyvos: Negalima tiesiogiai prekiauti kortomis, negalima uždirbti žaidimo metu
  • Numatomos išlaidos: Konkurencingų žaidėjų meta kaladžių statybai reikėjo išleisti 200–300 USD ir daugiau.

Bendruomenės nepasitenkinimas: „Problema YRA ekonomika“

Žaidėjai ir kritikai iš karto pasmerkė grobuonišką modelį:

  • Plačiai paplitusi kritika: Žaidimų žiniasklaida, transliuotojai, žaidėjai – visi jie puolė ekonomiką
  • Kaltinimai dėl pergalės: Žaidėjai, turintys pinigų, turėjo didžiulį pranašumą
  • Palyginti nepalankiai: Blogesnis nei konkurentų žaidimų monetizavimas
  • Poligono straipsnis: „Artefakto ekonomika yra didesnė problema nei jo žaidimo eiga“
  • Žaidėjų išvykimas: Žaidimas per kelias savaites prarado daugiau nei 95 % žaidėjų
  • Apžvalgos bombardavimas: Neigiami atsiliepimai, kuriuose konkrečiai minima grobuoniška ekonomika
  • Bendruomenės verdiktas: „Valve“ labiau rūpinosi pelnu nei geru žaidimu
„Valve“ atsakymas: padvigubino, o tada apleido

Iš pradžių „Valve“ gynė modelį, o jam nepavykus, tiesiog atsisakė žaidimo:

  • Iš pradžių gynėsi: Gabe'as Newellas ir jo komanda gynė ekonomiką kaip „sąžiningą“
  • Teigiama, kad rinka naudinga žaidėjams: Teigė, kad galimybė parduoti korteles yra naudinga vartotojams
  • Ignoruojamas atsiliepimas: Nepaisant didžiulės kritikos, atsisakė keisti modelį
  • Žaidimas mirė: Prarado daugiau nei 95 % žaidėjų bazės, tapo vaiduoklių miestu
  • Bandyta paleisti iš naujo: „Artefaktas 2.0“ su skirtinga ekonomika – taip pat nepavyko
  • Visiškas atsisakymas: „Valve“ oficialiai atsisakė žaidimų kūrimo (2021 m. kovas)
  • Pinigai negrąžinami: Žaidėjai, kurie išleido šimtus, nieko neatgavo
  • Jokių atsiprašymų: Niekada neatsiprašiau už grobuonišką dizainą

Ką tai atskleidžia: „Valve“ sukūrė žaidimų ekonomiką, kad maksimaliai padidintų trumpalaikį pelną, godumu nužudė savo žaidimą, o tada jį apleido ir žaidėjus, kurie investavo. Jokios atsakomybės, jokių grąžinimų, jokių atsiprašymų. Grynas grobuoniškas kapitalizmas.

Kodėl Ši dalykai

  • Plėšrūnas dizainas: Ekonomika sąmoningai sukurta taip, kad išgautų kuo daugiau pinigų
  • Godumas dėl žaidimo: „Valve“ pirmenybę teikė monetizavimui, o ne linksmam žaidimui
  • Nužudytas paties produktas: Grobuoniškas modelis toks blogas, kad sunaikino žaidimą
  • Nukentėjusiesiems kompensacijos negrąžinamos: Žaidėjai, kurie išleido šimtus, prarado viską
  • Išnaudojimo modelis: Rodo „Valve“ norą išnaudoti žaidėjus siekiant pelno
  • Jokios atsakomybės: Apleistas žaidimas, žaidėjai niekada neprisiėmė atsakomybės
  • Atskleidžia prioritetus: Trumpalaikis pelnas > ilgalaikė sėkmė > žaidėjų pasitenkinimas
2016 - 2017

Išnaudojamoji darbo kultūra: 3.1 mln. dolerių ieškinys atskleidžia „plokščią hierarchiją“ kaip melą, siekiant išnaudoti darbuotojus

Kritinis sunkumas Darbuotojų išnaudojimas Diskriminacijos kaltinimai

santrauka: Buvęs darbuotojas padavė „Valve“ į teismą dėl 3.1 mln. dolerių, teigdamas, kad bendrovės garsioji „plokščioji hierarchija“ yra apgaulingas melas, naudojamas išnaudoti sutartinius darbuotojus. Ieškinyje teigiama, kad „Valve“ viliojo darbuotojus melagingais visiško įdarbinimo pažadais, išnaudodama juos kaip rangovus. Ieškovė teigė, kad buvo atleista netrukus po lyties pakeitimo operacijos – tai kelia klausimų dėl diskriminacijos. Byla atskleidžia potencialiai toksišką darbo aplinką, slepiamą po „novatoriškos“ įmonės kultūros fasadu. „Valve“ NEPRISIIMA ATSAKOMYBĖS už tai, kaip elgiamasi su darbuotojais – jokia priežiūra nereiškia jokios darbuotojų apsaugos.

$ 3.1M Ieškinio suma
Eksploatacija Pagrindinis kaltinimas
Diskriminacija Antrinis ieškinys

Ieškinys: buvusio vertėjo kaltinimai

Buvęs rangovas padavė „Valve“ į teismą, atskleisdamas tamsiąją „plokščios hierarchijos“ kultūros pusę:

  • Ieškovas: Buvęs „Valve“ vertėjas / rangovas
  • Ieškoma suma: 3.1 milijonų dolerių žala
  • Laiko tarpas: 2016-2017
  • Pagrindinis teiginys: Išnaudojimas taikant apgaulingą įdarbinimo praktiką
  • Antrinis ieškinys: Neteisėtas atleidimas, galimai pagrįstas diskriminacija
  • Tariamas modelis: Sistemingas sutartininkų išnaudojimas „Valve“ įmonėje

Teiginiai: „Plokščioji hierarchija“ yra melas

Ieškinyje teigiama, kad garsusis „Valve“ organizacinis modelis yra apgaulingas išnaudojimo įrankis:

  • „Plokščios hierarchijos“ melas: Garsus statinys, reklamuojamas kaip novatoriškas ir įgalinantis
  • Tariama realybė: Naudojamas rangovams išnaudoti su melagingais pažadais
  • Apgaulingas verbavimas: Darbuotojus viliojo pažadais dirbti visą darbo dieną
  • Laikomi kaip rangovai: Darbininkai liko sutartiniai darbuotojai be jokių išmokų
  • Nėra kelio į darbą: Tariamai melagingi buvo pažadai dėl nuolatinių vaidmenų
  • Teisinė spraga: Rangovo statusas nesuteikia darbuotojams darbo apsaugos ir lengvatų
  • Išlaidų taupymas: „Valve“ taupo pinigus vengdama darbuotojų išmokų ir apsaugos priemonių

Diskriminacijos kaltinimai: atleistas iš darbo po lyties keitimo operacijos

Ieškovas teigė, kad atleidimas netrukus po medicininio pakeitimo:

  • Medicininė procedūra: Ieškovė atliko lyties keitimo operaciją
  • Nutraukimo laikas: Atleistas netrukus po grįžimo iš operacijos
  • Diskriminacijos kaltinimas: Nutraukimas galimai dėl lytinės tapatybės
  • Nepateiktas joks paaiškinimas: Teigiama, kad „Valve“ nepateikė aiškios atleidimo priežasties
  • Saugoma klasė: Lytinės tapatybės diskriminacija daugelyje jurisdikcijų yra neteisėta
  • Dėl modelio kyla problemų: Kelia klausimų dėl „Valve“ elgesio su LGBTQ+ darbuotojais

Kodėl „plokščia struktūra“ leidžia išnaudoti

Ieškinys atskleidė, kaip „Valve“ organizacinis modelis palengvina darbuotojų išnaudojimą:

  • Nėra žmogiškųjų išteklių priežiūros: „Plokščioji struktūra“ reiškia, kad nėra personalo skyriaus, kuris apsaugotų darbuotojus
  • Nėra vadovybės atsakomybės: Niekas neatsako už sąžiningą elgesį su darbuotojais
  • Nėra apeliacijos proceso: Darbuotojai neturi teisės kreiptis į teismą dėl nesąžiningo elgesio
  • Nėra įdarbinimo standartų: Niekas nevykdo nuoseklios įdarbinimo / atleidimo politikos
  • Savavališki sprendimai: Atleidimai gali įvykti be priežiūros ar pateisinimo
  • Įgalina diskriminaciją: Nėra diskriminacinio elgesio patikrinimų
  • Rangovų eksploatavimas: Lengva naudoti ir atsikratyti sutartininkų
„Valve“ atskaitomybė: NULIS

„Valve“ organizacinė struktūra reiškia, kad JOKIOS atsakomybės už elgesį su darbuotojais nėra:

  • Nėra personalo skyriaus: Niekas negina darbuotojų teisių
  • Nėra vadovybės peržiūros: Prižiūros institucijos neperžiūri sprendimų dėl atleidimo iš darbo
  • Tyrimo nėra: Diskriminacijos skundams netaikomas vidinis tyrimo procesas
  • Nėra skaidrumo: Įmonė nepaaiškina įdarbinimo sprendimų
  • Tik teisinė gynyba: Vienintelis „Valve“ atsakas buvo ieškinio gynimas teisme.
  • Politikos pakeitimų nėra: Nepranešta apie darbuotojų apsaugos patobulinimus
  • Viešo pareiškimo nėra: Viešai neatsakė įtarimų
  • Modelis tęsiasi: „Plokščios struktūros“ eksploatavimo modelis lieka nepakitęs

Raštas: Lygiai taip pat, kaip „Valve“ neprisiima atsakomybės už vartotojus (pavogtus daiktus, kenkėjiškas programas, ekstremizmą), ji neprisiima atsakomybės už DARBUOTOJUS. „Plokščios hierarchijos“ principas nėra inovacija – tai atsakomybės atsisakymas. Niekas neatsako, kai darbuotojai yra išnaudojami, diskriminuojami ar neteisėtai atleidžiami.

Platesnis modelis: niekur nėra atsakomybės

Darbuotojų išnaudojimas atitinka „Valve“ atsakomybės atsisakymo modelį:

  • Vartotojų: Nėra atsakomybės už vagystes, kenkėjiškų programų platinimą, ekstremizmo paveiktus vaikus
  • darbuotojų skaičius: Nėra atsakomybės, kai darbuotojai išnaudojami ar diskriminuojami
  • Įstatymai: Atsakomybės nėra, kol teismas jos nepriverčia (Australija, ES)
  • „Plokščioji konstrukcija“: Sukurta siekiant užtikrinti, kad niekas niekada nebūtų už nieką atsakingas
  • Pelningas modelis: Atsakomybės vengimas taupo pinigus ir apsaugo vadovus
  • Aukos visur: „Valve“ atsisakymas prisiimti atsakomybę kenkė vartotojams, darbuotojams ir konkurentams

Kodėl Ši dalykai

  • Darbuotojų išnaudojimas: Teigiama, kad „plokščia hierarchija“ buvo naudojama rangovams apgauti ir išnaudoti
  • Galima diskriminacija: Rimti kaltinimai dėl atleidimo iš darbo dėl lytinės tapatybės
  • Nėra darbuotojų apsaugos priemonių: Struktūra užtikrina, kad nebūtų priežiūros dėl darbuotojų elgesio
  • Sisteminė problema: Ieškinys rodo modelį, o ne pavienį atvejį
  • Nulinė atsakomybė: Nėra jokio atsakingo už teisingą elgesį
  • Paslėpta toksiška kultūra: „Inovatyvus“ fasadas gali slėpti išnaudojimo praktiką
  • Tas pats modelis kaip ir vartotojams: Tariamai „Valve“ apleidžia vartotojus, taip ir darbuotojus.
Spalis 9, 2024

Prekybos draudimas: „Peržiūrėjome ir neklydome“ – tada tyliai panaikintas be atsiprašymo

Didelis sunkumas Neteisingas draudimas Jokios atskaitomybės

santrauka: Vartotojui mainų draudimas buvo uždraustas 2024 m. spalio 9 d. Susisiekė su „Steam“ palaikymo komanda ir gavo atsakymą: „Mes peržiūrėjome, nesame neteisūs, sprendimas galutinis.“ Vėliau draudimas buvo tyliai panaikintas be jokio paaiškinimo, atsiprašymo ar kompensacijos. Atskleidžiamas standartinis „Steam“ žaidimo planas: meluoti apie peržiūrą, atsisakyti atsakomybės, tyliai taisyti, kai kyla spaudimas, apsimesti, kad nieko nebuvo.

Vasaris 22, 2024

Paskyra užrakinta ir pavogti apvalkalai: „Steam“ atsisako pateikti bet kokią priežastį ar teisinį pagrindą

Turto vagystė Nulinis skaidrumas

santrauka: 2024 m. vasario 22 d. – „Steam“ užrakino vartotojo paskyrą ir konfiskavo visus skinus / daiktus. Vartotojas paprašė paaiškinimo. „Steam“ atsakymas: NIEKO. Priežastis nenurodyta. Pažeidimas nenurodytas. Įrodymai nepateikti. Teisinis pagrindas nenurodytas. Visi užklausimai ignoruojami. Turtas lieka pavogtas. Tai vagystė, kurią įgalina monopolija – „Steam“ atima jūsų turtą ir neturi jums jokio paaiškinimo.

Praneškite apie savo incidentą „Steam“ platformoje

Ar esate patyręs „Steam“ prievartą?

  • Uždrausta be priežasties?
  • Pavogti daiktai?
  • Jus ignoruoja „Steam“ palaikymo komanda?
  • Jūsų teisės pažeistos?

Praneškite mums

Susisiekite su mumis per „Telegram“

Daugiau incidentų netrukus

Šis puslapis bus atnaujinamas su papildomais dokumentuotais „Steam“ aplaidumo, melo ir slėpimo atvejais.

Kiekvienas incidentas bus apimtas išsamios dokumentacijos, įrodymų ir šaltinių.