Šīs lapas mērķis

Šajā lapā ir dokumenti publiski incidenti kur Steam apzināta nolaidība, meli un informācijas slēpšana radīja reālu kaitējumu cietušajiem. Katrs gadījums ietver:

  • Notikuma datums - Kad tas notika
  • Kas notika - Lietas fakti
  • Ko Steam izdarīja (vai nedarīja) - Viņu reakcija vai tās trūkums
  • Pierādījumi un avoti - Publiskā dokumentācija
  • Cietušie, kurus skārusi - Steam rīcība ir nodarījusi kaitējumu reāliem cilvēkiem

Šīs nav apsūdzības. Tie ir dokumentēti, publiski gadījumi, kad Steam pievīla un to noklusēja.

Galvenais iemesls: vadības un atbildības trūkums

Pašreizējais stāvoklis: nav vadības, nav uzraudzības

Valve Corporation darbojas saskaņā ar tā saukto "plakano organizatorisko struktūru", kur darbiniekiem ir vienlīdzīga vara un nav oficiālas vadības hierarhijasLai gan šī struktūra tiek reklamēta kā “inovatīva” un “pilnvarojoša”, tā ir radījusi beztiesiska vide bez atbildības.

  • Nav uzraugu pārskatīt darbinieku rīcību vai lēmumus
  • Nav atbildības par kļūdām, nolaidību vai ļaunprātīgu izmantošanu
  • Nav iekšējās kontroles lai novērstu darbinieku pārkāpumus
  • Nav eskalācijas ceļa kad darbinieki pieņem kaitīgus lēmumus
  • Nav departamentu struktūras nozīmē, ka neviens nav atbildīgs par tādām kritiski svarīgām funkcijām kā drošība vai klientu aizsardzība

Neizbēgamais rezultāts: ļaunprātīga izmantošana atklātībā

Kad visiem ir vienlīdzīga vara un neviens neko nevada, vardarbība kļūst neizbēgama. Tas nav teorētiski — tas ir dokumentēts, pierādīts un turpinās:

Vardarbības pierādījumi:

  • Darbinieku līdzdalība zādzībā - Steam atbalsta personāls palīdz hakeriem nozagt lietotāju priekšmetus (dokumentēts zemāk)
  • Ļaunprogrammatūras izplatīšanas slēpšana - Platformā vairākus mēnešus ir atļautas vairākas spēles, kas satur ļaunprogrammatūru
  • Patvaļīgi aizliegumi bez jebkāda paskaidrojuma - Konti ir slēgti un aktīvi konfiscēti bez likumīga pamata
  • Noziedznieku aizsardzība - Atteikšanās ziņot tiesībaizsardzības iestādēm par identificētiem hakeriem
  • Kompensācijas atteikšana cietušajiem - Pat neārstējama vēža pacienti tiek aplaupīti uz viņu platformas

Platforma bērniem, kas darbojas bez uzraudzības

Steam ir platforma, ko izmanto miljoniem bērnu un nepilngadīgo. Vadības un uzraudzības trūkums nav tikai nolaidība - tas ir neapdomīgi un potenciāli noziedzīgi:

  • Nav bērnu drošības komandas ar īpašu uzraudzību
  • Nav protokola par ļaunprātīgas programmatūras, kas vērsta pret nepilngadīgajiem, apstrādi
  • Nav eskalācijas procesa kad bērni tiek ievainoti
  • Nav atbildības kad darbinieki neaizsargā neaizsargātus lietotājus
  • Nav ziņošanas iestādēm, ja platformā notiek noziegumi

Tā nav inovācija. Tā ir pašapmierināts haoss kas ļauj ļaunprātīga izmantošana, zādzība, krāpšana un kaitējumsJa nav vadības, nav arī atbildības. Ja nav atbildības, nav arī seku. Ja nav seku, vardarbība zeļ.

Finansiālā realitāte: zaudējumi un slēpšana

Šī organizatoriskā struktūra ne tikai kaitē lietotājiem - tas rada milzīgus finansiālus zaudējumus un juridisko atbildību:

  • Finansiālie zaudējumi: Nozagtas mantas un krāpšana miljoniem dolāru vērtībā, ko varētu novērst ar pamata uzraudzību
  • Juridiskā atbildība: Tiesas apstiprināti patērētāju tiesību aizsardzības likumu pārkāpumi (Austrālija, Francija, Vācija)
  • Reputācijas kaitējums: Publiska dokumentācija par nolaidību un tās slēpšanu
  • Aptveršanas izmaksas: Resursi, kas tiek tērēti incidentu slēpšanai, nevis to novēršanai
  • Iespēju izmaksas: Uzticības zaudēšana lietotājiem, regulatoriem un partneriem

Plakanā struktūra nav priekšrocība — tā ir ierobežojoša ietekme, kas ļauj izmantot ļaunprātīgu izmantošanu, aizsargā ļaunprātīgus dalībniekus un nodrošina, ka neviens nav atbildīgs, ja kaut kas noiet greizi.

Zemāk dokumentētie incidenti nav atsevišķas kļūmes. Tie ir paredzams un neizbēgams rezultāts par platformas bērniem pārvaldīšanu bez vadības, bez uzraudzības un bez atbildības.

DOKUMENTĒTI BOJĀJUMI UN ZAUDĒJUMI

Zemāk ir sniegts konservatīvs dokumentēto finansiālo zaudējumu, juridisko sodu, nozagto aktīvu un zaudējumu aprēķins, ko izraisījusi Valve nolaidība, noziedzīgas rīcības veicināšana un atbildības neuzņemšana.

USD 2 milj Viena inventāra zādzība
(Bez restaurācijas)
100 XNUMX USD + Darbinieku ādas zādzība
(Iekšējās informācijas noziegumi)
1,000 $ Ļaunprogrammatūras upuri
(Vienai personai)
7.8 miljons eiro ES pretmonopola sods
(Ģeogrāfiskā bloķēšana)
3 miljoni Austrālijas dolāru Austrālija Fine
(Patērētāju tiesības)
Miljardiem Nelikumīgas azartspēles
(9+ gadi)
34,000 Datu pārkāpumu upuri
(Nulles kompensācija)
1M + Lietotāji naida grupās
(Ekstrēmisma platforma)
$ 3.1M Darbinieka tiesas prāva
(Ekspluatācijas apgalvojumi)
1,000s Viltus VAC aizliegumi
(Piekļuves zaudēšanas nedēļas)

Konservatīvie kopējie dokumentētie zaudējumi

2+ MILJARDI ASV DOLĀRU

Tiesas sodi · Nozagti lietotāju līdzekļi · Azartspēļu ekosistēmas veicināšana
Ļaunprogrammatūras upuru zaudējumi · Datu noplūdes radītie zaudējumi · Viltus aizliegumi
Darbinieku ekspluatācija · Kaitējums bērniem

Cietušajiem izmaksātā kompensācija: $0

ATBILDĪBA NAV IZVĒLES DAĻA

Gadiem ilgi Valve Corporation ir darbojusies maldīgā uzskatā, ka tā var rakstīt savus noteikumus, ignorēt likumus, zagt no lietotājiem, veicināt noziegumus un nesaskarties ar nekādām sekām.

"Mūs nevar saukt pie atbildības. Mēs esam pāri likumam. Mēs izlemjam, kas ir pareizi."

— Šī ir Valve faktiskā nostāja, ko pierāda viņu rīcība.

Austrālija teica NĒ. Tiesas sods: 3 miljoni Austrālijas dolāru.
Eiropas Savienība teica NĒ. Tiesas sods: 7.8 miljoni eiro.
Regulatori visā pasaulē saka NĒ.

Valve nevar izlemt, kuri likumi uz tiem attiecas.
Valve nedrīkst zagt no lietotājiem bez sekām.
Valve nedrīkst atļaut azartspēles bērniem un aiziet prom.
Valve nedrīkst izplatīt ļaunprogrammatūru un vainot upurus.
Valve nedrīkst atbalstīt ekstrēmismu un apgalvot par "vārda brīvību".

Tiesas lems

Katrs šajā lapā dokumentētais noziegums.
Katrs pārkāpts likums.
Katrs upuris cieta.
Katrs nozagtais dolārs.
Katrs bērns, kas pakļauts traumām.

ASV TIESA
Vašingtonas rietumu rajona vārdā

noteiks, vai Valve "atbildības" interpretācijai ir juridisks spēks.

Uzņēmumam Valve Corporation

Jūs nevarat zagt no lietotājiem un slēpties aiz Pakalpojumu sniegšanas noteikumiem.
Nevar atļaut noziegumus un apgalvot, ka nav informēts.
Jūs nevarat ekspluatēt darbiniekus un saukt to par "inovāciju".
Jūs nevarat pārkāpt likumus un atteikties no atbildības.

Atbildība tuvojas.

Cietušajiem: Katrs šeit dokumentētais incidents pārstāv reālus cilvēkus, kuriem skārusi Valve nolaidība. Jūs neesat viens. Jūsu zaudējumi ir dokumentēti. Jūsu stāsti ir svarīgi.

Regulatoriem: Šie pierādījumi ir publiski pieejami, dokumentēti un pārbaudāmi. Modelis ir skaidrs. Kaitējums ir reāls. Ir pienācis atbildības uzņemšanās laiks.

Tiesām: Mēs ceram uz jūsu pārskatu par Valve rīcību. Ļaujiet taisnīgumam noteikt, vai korporācija patiešām var darboties virs likuma.

Katrai rīcībai ir sekas.

Katrs noziegums prasa atbildību.

Agri vai vēlu visi maksās par savu rīcību.

Redzēsim, ko teiks tiesa.

2024. gada septembris–2025. gada janvāris

BlockBlasters: Ļaunprogrammatūra nozog spēli no vēža pacienta, Steam to noslēpj

Kritiska nopietnība Ļaunprātīgas programmatūras izplatīšana Aizklāt

Kopsavilkums: Steam vairāk nekā 4 mēnešus atļāva savā platformā atrast ļaunprogrammatūras spēli. Vairāk nekā 10 upuriem tika nozagti konti un priekšmeti, tostarp 4. stadijas neārstējama vēža pacientam. Kopienas brīvprātīgie (nevis Steam) identificēja Maiami bāzēto hakeru. Steam atbilde: spēle tika noņemta, nosūtīti vispārīgi e-pasti ar aicinājumu pārinstalēt Windows, netika atvainošanās, netika saņemta kompensācija, netika sniegts FIB ziņojums. Pilnīga vainas slēpšana.

10+ Apstiprinātie upuri
4+ mēneši Spēle pieejama
1,000 $ Nozagta vērtība
Posms 4 Vēža slimnieka upuris

Kas notika

Steam platformā tika publicēta ļaunprātīga "spēle ar nosaukumu BlockBlasters", kas saturēja ļaunprogrammatūru, kura nozaga upuru Steam kontus un vērtīgus priekšmetus.

  • Spēle publicēta: 2024. gada septembris Steam veikalā
  • Spēles URL: veikals.steampowered.com/app/3872350/BlockBlasters/
  • Ļaunprogrammatūra ir apstiprināta: G DATA drošības pētnieki dokumentēja ļaunprogrammatūru 2024. gada septembrī
  • Ne pirmais: Šī nebija pirmā ļaunprogrammatūras spēle platformā Steam — tā notiek regulāri.
  • Ziņots par vairāk nekā 10 upuriem: Vairāki lietotāji apstiprināja kontu un priekšmetu zādzību
  • Dokumentētas lielas zādzības: Tūkstošiem dolāru zagtu priekšmetu vērtībā
  • Ievērojams upuris: A 4. stadijas terminālas vēža pacients tika nozagts viņu konts un mantas
  • Liela sabiedrības uzmanība: Lieta ieguva ievērojamu mediju atspoguļojumu vēža pacienta dēļ

Brīvprātīgie atklāja hakerus

Izmeklēšanu veica un uzbrucējus identificēja kopienas brīvprātīgie — NEVIS Steam:

  • Brīvprātīgie izsekoja ļaunprogrammatūru un identificēja hakerus
  • Hakera atrašanās vieta identificēta: Maiami, ASV
  • Sabiedrība atklāj uzbrucēja īsto identitāti
  • Pierādījumi apkopoti un publiski dokumentēti
  • Steam neveica nekādu izmeklēšanu.
Steam "Atbilde" — noklusēšana

Steam darbības pasargāja hakeru un noklusēja incidentu:

  • Noņēma spēli - bet tikai pēc vairāk nekā 4 mēnešiem un milzīga sabiedrības spiediena
  • Cietušajiem nosūtīja vispārīgus e-pastus: "Pārinstalēt Windows" — nav atvainošanās, nav kompensācijas
  • Aizsargāja hakeru: Noņemot spēli, Steam iznīcināja pierādījumus un novērsa turpmāku izmeklēšanu.
  • Nav tiesībaizsardzības iestāžu ziņojumu: Steam neziņoja par to FBI vai policijai, lai gan zināja hakera atrašanās vietu (Maiami).
  • Bez kompensācijas: Pat ne ceturtās stadijas vēža pacientam
  • Nav publiskas atvainošanās vai atzinības
  • Nav izmaiņu drošības vai pārskatīšanas procesā
  • Nav ziedojumu vai atbalsta vēža slimniekiem

Steam prioritāte: Slēpt incidentu un aizsargāt sevi — NEVIS palīdzēt cietušajiem vai novērst turpmākus uzbrukumus.

februāris 2023

Steam atbalsta darbinieki, izmantojot iekšējās piekļuves datus, tieši zog CS:GO skinus

Kritiska nopietnība DARBINIEKU ZĀDZĪBA ĀDU ZAGŠANA Iekšējais noziedznieku tīkls

Kopsavilkums: YouTuber Mzkshow veiktā izmeklēšana ar detalizētiem pierādījumiem parādīja, ka Steam atbalsta darbinieki TIEŠI ZAGĀ vērtīgus CS:GO skinus, sniedzot konfidenciālu lietotāju informāciju noziedzīgiem partneriem. Darbinieki izmantoja iekšējo piekļuvi, lai nolaupītu neaktīvus kontus, kuros bija augstvērtīgi skini (naži, Dragon Lores, reti priekšmeti). CS:GO skinos tika nozagti simtiem tūkstošu dolāru. Tas pierāda, ka zagļi bija Steam darbinieki - ne tikai "palīdzēja", bet arī aktīvi zaga skinus peļņas gūšanas nolūkā. Valve atbilde: pilnīgs klusums.

100 XNUMX USD + Nozagtā summas aplēstā vērtība
Insider Darbinieku iesaistīšana
Multiple Apdraudēti konti

Kas notika

Izmeklēšanā tika iegūti pierādījumi, ka Steam atbalsta darbinieki TIEŠI zaga augstas vērtības skinus no lietotāju kontiem, sniedzot hakeriem konfidenciālu informāciju.

  • Publicēta izmeklēšana: 2023. gada februārī YouTuber Mzkshow publicēja detalizētus pierādījumus.
  • Tieša darbinieku iesaistīšanās: Steam atbalsta personāls aktīvi piedalījās organizētā zādzību shēmā
  • Ko viņi nozaga: AUGSTAS VĒRTĪBAS CS:GO SKINS — reti naži, Dragon Lores, citas dārgas lietas
  • Kā viņi to izdarīja: Atbalsta darbinieki sniedza konfidenciālus lietotāju datus (e-pastus, konta informāciju, atkopšanas informāciju) noziedzīgiem partneriem.
  • Uzbrukuma metode: Izmantojot Steam darbinieku iekšējo informāciju, lai apietu drošības pasākumus un nolaupītu neaktīvos kontus
  • Mērķauditorijas konti: Neaktīvie konti, kuros ir reti, augstvērtīgi CS:GO skini tūkstošiem vērtībā
  • Paredzamie zaudējumi: Simtiem tūkstošu dolāru zagtu CS:GO skinu un priekšmetu vērtībā
  • Drošības kļūme: Iekšējie Steam darbinieki izmanto priviliģētu piekļuvi, lai TIEŠI NOZAGTU lietotāju apvalkus
  • Organizētā noziedzība: Pierādījumi liecināja, ka šī NEBIJA izolēta operācija — tā bija koordinēta operācija, kurā piedalījās vairāki Steam darbinieki.

Iekšējais drauds: Steam atbalsts TIEŠI ZOG Skinus

Šis incidents atklāj, ka Steam atbalsta darbinieki TIEŠI ZAGĀ vērtīgas CS:GO skinus no lietotāju kontiem.

  • Tieša zādzība, ko veic Steam darbinieki: Ne tikai "palīdzēja" — atbalsta personāls aktīvi piedalījās ādiņu zādzībās.
  • Kas tika nozagts: Dārgas CS:GO skinas, tostarp reti naži, AWP Dragon Lores, Howls un citas augstas vērtības preces
  • Iekšējās piekļuves izmantošana: Atbalsta personāls izmantoja privilēģiju piekļuvi lietotāju kontiem, e-pasta adresēm, tālruņu numuriem un atkopšanas informācijai.
  • Nav uzraudzības: Valve "plakanā struktūra" nozīmē, ka neviens vadītājs neuzrauga, ko atbalsta darbinieki dara ar lietotāju kontiem.
  • Nav atbildības: Bez vadības hierarhijas negodīgi darbinieki mēnešiem/gadiem nekontrolēti zaga ādas.
  • Nav detektēšanas sistēmu: Valve iekšējā drošība pilnībā nepamanīja ādas zādzības modeli.
  • Organizētā noziedznieku grupa: Pierādījumi liecināja par koordinētu shēmu, kurā vairāki Steam atbalsta darbinieki strādāja kopā.
  • Peļņas motīvs: Darbinieki pārdeva zagtas ādas personīgai peļņai, potenciāli gūstot tūkstošiem nelegālu peļņu.
Valve atbilde: klusēšana un noliegšana

Neskatoties uz ticamiem pierādījumiem un publisku izmeklēšanu, Valve reakcija bija paredzama:

  • Nav oficiāla paziņojuma apsūdzību izskatīšana
  • Nav apstiprinājuma izmeklēšanas vai iesniegto pierādījumu
  • Nav caurspīdīguma par iekšējiem drošības pasākumiem vai darbinieku uzraudzību
  • Nav kompensācijas cietušajiem, kuriem tika nozagtas mantas
  • Nav publiskas revīzijas iekšējās drošības kontroles
  • Nav paziņotu izmaiņu darbinieku piekļuves politikām vai uzraudzībai
  • Saglabātā politika: Turpināja atteikties atjaunot nozagtas mantas, pat ja zādzībā bija iesaistīti viņu pašu darbinieki

Ziņa ir skaidra: Valve neuzņemsies atbildību pat tad, ja viņu pašu darbinieki ir it kā iesaistīti lietotāju datu apzagšanā. "Plakanā struktūra" nodrošina, ka neviens nav atbildīgs par iekšējām drošības kļūmēm.

Kāpēc Tas jautājumi

Šis incidents liek apšaubīt visas Valve platformas integritāti:

  • Lietotāji nevar uzticēties Valve darbiniekiem ar piekļuvi saviem kontiem un datiem
  • Nav iekšējās kontroles lai novērstu vai atklātu darbinieku pārkāpumus
  • Nav atbildības struktūras nozīmē, ka negodīgiem darbiniekiem netiek nodrošināta nekāda uzraudzība
  • Platforma veicina noziegumus gan no ārējiem, gan iekšējiem draudiem
  • Nulles caurspīdīgums par to, ko Valve darīja (ja vispār kaut ko darīja), lai risinātu problēmu
jūnijs 2022

Sistēmiska nolaidība: nozagts 2 miljonu dolāru vērts CS:GO inventārs, Valve atsakās atjaunot priekšmetus

Kritiska nopietnība Masveida zādzība Politikas pārkāpumi

Kopsavilkums: Lielākā dokumentētā CS:GO inventāra zādzība vairāk nekā 2 000 000 ASV dolāru vērtībā, tostarp septiņi ārkārtīgi reti Souvenir AWP | Dragon Lore skini, tika nozagti no ievērojama kolekcionāra kompromitēta konta. Neskatoties uz nozagtā notikuma augsta līmeņa raksturu un milzīgo vērtību, Valve īstenoja savu stingro "neatjaunošanas" politiku, atsakoties no jebkādas kompensācijas vai palīdzības. Šis gadījums ilustrē sistēmisku neveiksmi: Valve politika atbrīvo uzņēmumu no jebkādas atbildības par digitālo aktīvu drošību, uzliekot pilnu slogu lietotājiem pat pret sarežģītiem uzbrukumiem.

USD 2 milj Kopējā nozagtā vērtība
7 Suvenīru pūķis Lores
100% Likvidētā inventāra
Nulle Piešķirtā kompensācija

Kas notika

Ievērojama CS:GO kolekcionāra konts tika apdraudēts sarežģītā uzbrukumā, kā rezultātā tika pilnībā likvidēts vairāk nekā 2 miljonu ASV dolāru vērts inventārs.

  • Zādzības datums: jūnijs 2022
  • Konts ir apdraudēts: Augsta profila kolekcionārs ar ārkārtīgi retiem priekšmetiem
  • Nozagtās mantas: Viss inventārs, ieskaitot 7 suvenīru AWP | Pūķa zinātnes skinus (ļoti reti)
  • Kopējā vērtība: Vairāk nekā 2 000 000 ASV dolāru digitālo aktīvu
  • Uzbrukuma metode: Sarežģīta konta kompromitēšana un drošības apiešana
  • Likvidētās preces: Nozagtas preces ātri pārdotas, izmantojot dažādas platformas
  • Sabiedrības uzmanība: Plaši atspoguļots spēļu medijos, pateicoties nepieredzētai vērtībai

Retākie priekšmeti

Tā nebija tikai nauda — tie bija neaizstājami, vēsturiski nozīmīgi digitāli artefakti:

  • Septiņi suvenīru AWP | Pūķa Lore skini - viens no retākajiem priekšmetiem CS:GO
  • Turnīra balvas: Priekšmeti, kas tiek pamesti konkrētu profesionālo spēļu laikā un kurus vairs nekad nevar iegūt
  • Vēsturiskā nozīme: Katrs priekšmets ir saistīts ar konkrētiem brīžiem e-sporta vēsturē
  • Neaizvietojams: Daudzus priekšmetus nevar iegūt atkārtoti, jo turnīri/pasākumi ir pagājuši.
  • Kolekcijas gadi: Kolekcija veidota gadu gaitā, iznīcināta dažu stundu laikā
Valve atbilde: stingra politika attiecībā uz klientu aizsardzību

Neskatoties uz šīs zādzības nepieredzēto raksturu un vērtību, Valve atbilde bija auksta un absolūta:

  • Piespiedu kārtā ieviesta politika "nav atjaunošanas" - atteicās atdot nozagtas mantas
  • Nav izņēmumu: Pat ne par neaizvietojamu priekšmetu zādzību, kas pārsniedz 2 miljonus dolāru
  • Nav nepieciešama izmeklēšanas palīdzība: Nepalīdzēja identificēt vai izsekot nozagtas mantas
  • Bez kompensācijas: Nulle finansiāla atlīdzība, neskatoties uz milzīgiem zaudējumiem
  • Nav īpašu apsvērumu: Augsta profila lieta apstrādāta identiski sīkām zādzībām
  • Nav drošības pārbaudes: Nav veikta pārbaude par to, kā tik vērtīgs konts tika apdraudēts.
  • Politika nemainās: Saglabā stingru nostāju, neskatoties uz sabiedrības sašutumu
  • Vispārīga atbilde: Cietušais saņēma standarta e-pasta atbildes veidni

Ziņa: Valve neuzņemas NEKĀDU atbildību par digitālo aktīvu drošību savā platformā neatkarīgi no to vērtības, retuma vai uzbrukuma sarežģītības. Lietotāji uzņemas 100% risku.

Sistēmiskā neveiksme

Šis incidents atklāj, kā Valve politika ļauj veikt zādzības un aizsargā uzņēmumu, nevis lietotājus:

  • Politika, kas izstrādāta, lai aizsargātu Valve: Politika "Neatjaunošana" pasargā uzņēmumu no jebkādas atbildības
  • Lietotāji uzņemas visu risku: Pat sarežģītu uzbrukumu gadījumā, kas nav lietotāja kontrolē
  • Nav stimula uzlabot drošību: Valve nedraud nekādas sekas, ja lietotāji tiek aplaupīti
  • Nav atbildības: Uzņēmums nodrošina platformu vērtīgu priekšmetu glabāšanai, bet neuzņemas atbildību
  • Tirgus veicinātājs: Valve gūst peļņu no priekšmetu tirdzniecības, bet neaizsargās tirgotājus
  • Cietušā vainošana: Netieši vaino lietotājus neatkarīgi no uzbrukuma sarežģītības pakāpes

Kāpēc Tas jautājumi

  • Ja ar 2+ miljoniem ASV dolāru nepietiek, lai Valve rūpētos - nekāds zaudējumu apmērs neizraisīs rīcību
  • Politika ir absolūta: Nav izņēmumu, nav cilvēciska sprieduma, nav līdzjūtības
  • Platformas risks: Steam principiāli nav drošs vērtīgu digitālo aktīvu glabāšanai
  • Peļņa bez atbildības: Valve gūst peļņu no tirgus komisijas maksām, bet neaizsargās lietotājus
  • Rada precedentu: Ja šī zādzība nesaņems atbildi, tad zādzība nekad netiks saņemta.
2018.–2025. g. (turpinās)

Rupja nolaidība: atkārtota ļaunprogrammatūras izplatīšana, izmantojot oficiālo Steam veikalu

Kritiska nopietnība Ļaunprātīgas programmatūras izplatīšana Platformas kompromiss

Kopsavilkums: Vairāki dokumentēti gadījumi laika posmā no 2018. līdz 2025. gadam, kad izstrādātāji iesniedza "tīras" spēles, lai tās tiktu pārskatītas Steam, bet vēlāk atjauninājumos ieviesa ļaunprātīgu kodu. Spēlēs bija kriptovalūtas ieguves programmas, Trojas zirgu datu zagļi, kuru mērķauditorija bija akreditācijas dati un kriptovalūtas maki. Starp ievērojamiem gadījumiem ir Abstractism (2018) un BlockBlasters & PirateFi (2025). Šie notikumi izceļ kritiskus trūkumus Steam satura pārbaudes un atjauninājumu verifikācijas procesos, faktiski pārvēršot uzticamo platformu par ļaunprogrammatūras izplatīšanas vektoru.

7 + gadi Raksta ilgums
Multiple Ļaunprogrammatūras spēles
Tūkstošiem Inficētie lietotāji
Pastāvīgi Joprojām notiek

Modelis: tīra spēle, ļaunprātīgs atjauninājums

Izstrādātāji izmanto Steam vājo atjauninājumu verifikāciju, iesniedzot tīras spēles un pēc apstiprināšanas izplatot ļaunprātīgus atjauninājumus:

  • Sākotnējais iesniegums: Izstrādātāji iesniedz apskatei likumīgi izskatīgu spēli
  • Nokārto pārskatu: Tīra spēle ir apstiprināta un publicēta Steam veikalā
  • Ļaunprātīgs atjauninājums: Pēc publicēšanas izstrādātājs izlaiž atjauninājumu, kas satur ļaunprogrammatūru
  • Nav atkārtotas verifikācijas: Atjauninājumi netiek pakļauti tādai pašai pārbaudei kā sākotnēji iesniegtie dati.
  • Inficētie lietotāji: Automātiskie atjauninājumi instalē ļaunprogrammatūru lietotāju sistēmās
  • Aizkavēta noņemšana: Spēle paliek pieejama nedēļām/mēnešiem pirms atklāšanas

1. piemērs: Abstrakcionisms (2018. gads)

Viens no agrākajiem dokumentētajiem ļaunprogrammatūras izplatīšanas gadījumiem, izmantojot Steam:

  • Atklāšanas datums: jūlijs 2018
  • Ļaunprogrammatūras veids: Trojas zirgs un slēptais kriptovalūtu ieguves uzņēmums
  • Uzbrukuma vektors: Slēpta kā likumīga mīklu spēle
  • Lietderīgā krava: No upuru datoriem tika noņemts Trojas zirgs un palaists kriptovalūtu ieguves rīks.
  • Ilgums uz platformas: Pieejams ievērojamu laiku pirms atklāšanas
  • Lietotāja ietekme: Inficētas sistēmas, veiktspējas pasliktināšanās, iespējama datu zādzība
  • Steam darbība: Galu galā noņemts pēc sabiedrības sašutuma, bez kompensācijas

2. piemērs: BlockBlasters un PirateFi (2025. gads)

Septiņus gadus pēc abstrakcionisma tieši tas pats uzbrukuma vektors atkal guva panākumus:

  • Atklāšanas datums: janvāris 2025
  • Iesaistītās spēles: BlockBlasters un PirateFi (potenciāli viens un tas pats izstrādātājs)
  • Ļaunprogrammatūras veids: Datu zādzības ļaunprogrammatūra (infostealer)
  • Mērķauditorijas dati: Lietotāja akreditācijas dati, Steam konti, kriptovalūtas maki
  • Uzbrukuma izsmalcinātība: Izstrādāts, lai nozagtu vērtīgu finanšu informāciju
  • Bezmaksas spēles: Piedāvāts bez maksas, lai palielinātu lejupielāžu/inficēšanas skaitu
  • Ilgums: Pieejams mēnešiem ilgi, vairāk nekā 10 apstiprināti upuri (skatīt 1. incidentu)
  • Ievērojams upuris: 4. stadijas vēža pacients (dokumentēts iepriekš minētajā BlockBlasters incidentā)
Kritiskā neveiksme: ja nav mācīšanās, nav uzlabojumu

Septiņi gadi pēc viena un tā paša uzbrukuma atklāj pilnīgu nolaidību:

  • Nav atjauninājuma verifikācijas: Atjauninājumi joprojām nav pakļauti ļaunprogrammatūras skenēšanai
  • Nav automātiskas noteikšanas: Nav sistēmu ļaunprātīgas uzvedības noteikšanai spēlēs
  • Nav izstrādātāja pārbaudes: Izdevējiem netiek veiktas iepriekšējas pārbaudes vai identitātes verifikācija
  • Nav reputācijas sistēmas: Jauni izstrādātāji var publicēt, neveidojot uzticības statusu
  • Nav uzvedības analīzes: Spēles pēc palaišanas netiek uzraudzītas, lai konstatētu aizdomīgas darbības
  • Nav ātras atbildes: Spēles paliek pieejamas vairākus mēnešus pirms noņemšanas
  • Nav lietotāja paziņojumu: Cietušie netika proaktīvi brīdināti vai ar viņiem netika sazināts
  • Nav kompensācijas sistēmas: Lietotājiem, kuri zaudē kontus/datus, tiek sniegts vispārīgs padoms par Windows atkārtotu instalēšanu.

Septiņi gadi. Tas pats uzbrukums. Tas pats rezultāts. Tā nav nejaušība — tā ir apzināta nolaidība. Valve ir izvēlējies neieguldīt drošības pasākumos, kas to novērstu.

Platforma bērniem, ļaunprogrammatūras vektors

Steam izmanto miljoniem nepilngadīgo un bērnu, tomēr tas kalpo kā ļaunprogrammatūras izplatīšanas punkts:

  • Uzticama platforma: Lietotāji uzticas Steam drošas programmatūras izplatīšanai
  • Bērni, kas cietuši: Jauni lietotāji var neatpazīt ļaunprogrammatūras simptomus
  • Vecāku uzticība: Vecāki pieņem, ka Steam spēles ir drošas
  • Dati, kuriem ir risks: Ļaunprogrammatūra var nozagt ģimenes finanšu informāciju un paroles
  • Nav vecāku kontroles: Nav brīdinājumu vai aizsardzības jauniem lietotājiem
  • Izglītības kaitējums: Māca lietotājiem, ka oficiālām platformām nevar uzticēties

Kāpēc tā ir rupja nolaidība

  • Zināma ievainojamība: Uzbrukuma vektors ir dokumentēts kopš 2018. gada, labojumi nav ieviesti
  • Atkārtoti incidenti: Viens un tas pats uzbrukums izdodas vairākas reizes 7 gadu laikā
  • Tehnoloģija pastāv: Automatizēta ļaunprogrammatūras skenēšana un uzvedības analīze ir standarta prakse
  • Pieejamie resursi: Valve ir ļoti ienesīga, izmaksas nav attaisnojums
  • Konkurentu standarti: Citām platformām (Apple App Store, Google Play) ir daudz stingrāka verifikācija.
  • Paredzams kaitējums: Katrs incidents izraisa lietotāju datu zādzību un finansiālus zaudējumus.
  • Nav mazināšanas: Cietušajiem netiek piedāvāta kompensācija, palīdzība vai aizsardzība
2014 - 2018

Juridiski atzīts pārkāpums: Tiesa apstiprina, ka Valve ir pārkāpusi patērētāju tiesību likumus

Kritiska nopietnība Tiesas apstiprināts pārkāpums Patērētāju tiesību pārkāpums

Kopsavilkums: Austrālijas Konkurences un patērētāju tiesību komisija (ACCC) veiksmīgi iesūdzēja tiesā Valve par Austrālijas patērētāju tiesību pārkāpšanu. Federālā tiesa atzina Valve par vainīgu nepatiesu vai maldinošu apgalvojumu sniegšanā par patērētāju tiesībām uz atmaksu. Sākotnēji Valve apgalvoja, ka tā neveic uzņēmējdarbību Austrālijā un nav pakļauta Austrālijas tiesību aktiem — tiesa šo prasību noraidīja. Sods: 3 miljoni Austrālijas dolāru. Tas juridiski apstiprina, ka Valve apzināti ignorēja patērētāju tiesību aizsardzības likumus, līdz tiesas rīkojums piespieda to tos ievērot.

3 miljoni Austrālijas dolāru Tiesas piespriests sods
Vainīgs Tiesas secinājums
4 + gadi Pārkāpumu ilgums
Miljoniem Ietekmētie lietotāji

Juridiskā lieta

Šis nav apgalvojums — tas ir tiesas apstiprināts secinājums, ka Valve ir pārkāpis patērētāju tiesību aizsardzības likumus:

  • Prasītājs: Austrālijas Konkurences un patērētāju tiesību komisija (ACCC) — valdības regulators
  • Apsūdzētais: Valve Corporation
  • Prasība: Austrālijas patērētāju tiesību pārkāpums attiecībā uz atmaksas tiesībām
  • Laika periods: 2014.–2018. g. (4+ gadi pārkāpumu)
  • Tiesa: Austrālijas Federālā tiesa
  • Spriedums: VAINĪGS — Valve pārkāpa patērētāju tiesību aizsardzības likumu
  • Sods: 3 miljonu Austrālijas dolāru sods

Ko Valve izdarīja nepareizi

Tiesa konstatēja, ka Valve sniedza nepatiesus un maldinošus apgalvojumus par patērētāju tiesībām:

  • Austrālijas patērētāju tiesību normas: Klientiem ir tiesības saņemt kompensāciju par bojātiem produktiem
  • Valve politika paziņoja: Nav atmaksas (vai arī atmaksas ir ārkārtīgi ierobežotas)
  • Maldinoši apgalvojumi: Valve paziņoja Austrālijas klientiem, ka viņiem nav tiesību uz atmaksu
  • Nepatiesi apgalvojumi: Valve pakalpojumu sniegšanas noteikumi ir pretrunā ar Austrālijas likumiem
  • Kaitējums patērētājiem: Austrālijas klientiem tiek liegtas likumā garantētās tiesības
  • Ilgums: Pārkāpumi turpinājās gadiem ilgi, neskatoties uz Austrālijas likumu pārzināšanu

Valve mēģinājums aizstāvēties: "Mēs nedarbojamies Austrālijā"

Valve juridiskais arguments un kāpēc Tiesa to noraidīja:

  • Valve apgalvojums: "Mēs neveicam uzņēmējdarbību Austrālijā, tāpēc Austrālijas likumi uz mums neattiecas."
  • Tiesas secinājums: NORAIDĪTS — Valve nepārprotami veic uzņēmējdarbību Austrālijā
  • Pierādījumi pret Valve:
    • Miljoniem Austrālijas klientu izmanto Steam
    • Pārdošanas apjoms Austrālijas klientiem Austrālijas dolāros
    • Mārketinga un reklāmas pasākumi, kas vērsti uz Austrālijas lietotājiem
    • Ievērojami ieņēmumi gūti no Austrālijas tirgus
  • Tiesas secinājums: Valve arguments bija mēģinājums izvairīties no juridiskas atbildības
Ko tas pierāda: Valve apzināti pārkāpa patērētāju tiesības

Šī tiesas prāva sniedz juridisku pierādījumu Valve pieejai patērētāju tiesībām:

  • Apzinoties likumu: Valve zināja par Austrālijas patērētāju aizsardzības pasākumiem
  • Izvēlējās pārkāpt: Turpināja maldinošu praksi, neskatoties uz to, ka zināja, ka tā ir nelikumīga
  • Mēģināja izvairīties: Apgalvoja, ka uz viņiem neattiecas likumi valstīs, kurās viņi gūst peļņu
  • Ievēroja tikai piespiedu kārtā: Mainīta politika tikai pēc tiesas sprieduma un 3 miljonu dolāru soda
  • Uzvedības modelis: Iesaka līdzīgu pieeju citās jurisdikcijās
  • Peļņa, salīdzinot ar atbilstību: Izvēlējās pārkāpt likumu, nevis ieviest atbilstošu atmaksas sistēmu

Modelis ir skaidrs: Valve pārkāpj patērētāju tiesību aizsardzības likumus, līdz tiesa piespiež to ievērot noteikumus. Tas nav nejauši — tā ir aprēķināta uzņēmuma politika.

Ietekme uz patērētājiem

Miljoniem Austrālijas klientu gadiem ilgi tika liegtas viņu likumīgās tiesības:

  • Atteiktās atmaksas: Bojātas spēles un produktus viņiem bija likumīgas tiesības atgriezt
  • Iestrēdzis ar bojātiem produktiem: Bija jāpatur spēles, kas nedarbojās vai bija nepareizi attēlotas.
  • Finansiāls kaitējums: Maksāja par precēm, kuras nevarēja izmantot un par kurām nevarēja saņemt atmaksu
  • Maldināts par tiesībām: Viņiem teica, ka nav tiesību uz atmaksu, lai gan likums tās garantēja
  • Pārkāpumu gadi: No 2014. līdz 2018. gadam tika ietekmēti neskaitāmi darījumi
  • Plaša ietekme: Potenciāli ietekmēts katrs Austrālijas Steam klients

Līdzīgas problēmas citās valstīs

Austrālija nebija vienīgā — Valve saskārās ar līdzīgām juridiskām problēmām arī citviet:

  • Francija: Patērētāju tiesību aizsardzības iestāde sodīja Valve par līdzīgiem atmaksas politikas pārkāpumiem
  • Vācija: Patērētāju grupas apstrīdēja Valve pakalpojumu sniegšanas noteikumus
  • Eiropas Savienība: Nepieciešams ievērot ES patērētāju tiesību aizsardzības direktīvas
  • Modelis: Valve pastāvīgi pretojas patērētāju aizsardzības likumiem visā pasaulē
  • Mainās tikai piespiedu kārtā: Atbilst tikai pēc tiesvedības, naudas sodiem vai tiesas rīkojumiem

Kāpēc Tas jautājumi

  • Juridisks apstiprinājums: Nav apgalvojums — tiesas apstiprināts pārkāpuma konstatējums
  • Tīši pārkāpumi: Valve zināja likumu un izvēlējās to pārkāpt
  • Globāls modelis: Līdzīgas problēmas vairākās valstīs liecina par sistemātisku pieeju
  • Korporatīvā kultūra: Atklāj, ka uzņēmums peļņu vērtē augstāk par atbilstību tiesību aktiem
  • Reaģē tikai uz spēku: Mainīja uzvedību tikai tad, ja tiesa piesprieda finansiālu sodu
  • Pastāvīgs risks: Modelis liecina, ka Valve pārkāps likumus, līdz tiks pieķerts un sodīts
2023. gada oktobris–decembris

Necaurspīdīga automatizēta sistēma: tūkstošiem viltus VAC aizliegumu, nav caurspīdīgu apelāciju

Kritiska nopietnība Masveida viltus aizliegumi Sistēmas kļūme

Kopsavilkums: Pēc Counter-Strike 2 izlaišanas masveida viltus VAC (Valve Anti-Cheat) aizliegumu vilnis ietekmēja tūkstošiem likumīgu spēlētāju. Problēmas, kas saistītas ar konfliktiem starp pretkrāpšanas sistēmu un AMD Anti-Lag+ draivera funkciju, kā arī citām programmatūras kļūmēm. Lai gan Valve galu galā atcēla daudzus aizliegumus, incidents atklāja sistēmas neuzticamību: automatizēta, necaurspīdīga sistēma vienpusēji atsauca piekļuvi spēlēm/precēm tūkstošiem dolāru vērtu vērtu spēļu/precju veidā bez efektīva un caurspīdīga apelācijas procesa. Atbalsta pieprasījumi tika saņemti ar automatizētām, neizdevīgām atbildēm.

1,000s Izdoti viltus aizliegumi
nedēļas Izšķiršanas laiks
1,000 $ Vērtība bloķēta katram lietotājam
Nulle Piešķirtā kompensācija

Kas notika

Pēc Counter-Strike 2 izlaišanas tūkstošiem likumīgu spēlētāju saņēma VAC (Valve Anti-Cheat) aizliegumus, nepārkāpjot nekādus noteikumus.

  • Laika periods: 2023. gada oktobris–decembris (turpinās posmi)
  • Aktivizēšanas notikums: Counter-Strike 2 palaišana
  • Mērogs: Tūkstošiem likumīgu spēlētāju aizliegti
  • Galvenais iemesls: Konflikti starp VAC un AMD Anti-Lag+ draivera funkciju
  • Citi cēloņi: Dažādas programmatūras nesaderības un kļūmes
  • Ietekme: Pilnīgs piekļuves zaudējums CS2, iespējami ierobežojumi citām spēlēm, inventārs bloķēts

AMD Anti-Lag+ problēma

VAC kļūdaini noteica AMD likumīgo grafikas draivera funkciju kā krāpšanas programmatūru:

  • Anti-Lag+ funkcija: Likumīga AMD draivera funkcija ievades aiztures samazināšanai
  • Nepareiza noteikšana: VAC kļūdaini atzīmēja to kā neatļautu modifikāciju
  • Automātiska aizliegšana: Lietotāji tiek nekavējoties bloķēti bez cilvēka veiktas pārskatīšanas
  • Nav brīdinājuma: Lietotājiem nebija ne jausmas, ka AMD draivera funkcijas izmantošana izraisīs aizliegumu.
  • Plaši izplatīta problēma: Ietekmēti visi AMD GPU lietotāji ar iespējotu Anti-Lag+
  • AMD atbilde: AMD ātri atspējoja Anti-Lag+ CS2, lai aizsargātu lietotājus

Bojātā apelācijas sistēma

Kad lietotāji tika kļūdaini bloķēti, viņi atklāja, ka nav efektīva veida, kā iesniegt apelāciju:

  • Bez cilvēka veiktas pārskatīšanas: Atbalsta pieprasījumi, uz kuriem atbild automātiskās atbildes
  • Veidņu atbildes: "VAC aizliegumi ir pastāvīgi un tos nevar atcelt"
  • Nav izmeklēšanas: Nav faktiskas individuālo lietu pārskatīšanas
  • Nav caurspīdīguma: Lietotājiem netiek paziņots, kas izraisīja aizliegumu
  • Nav tiesību uz aizsardzību: Apelācijas sistēma paredzēta noraidīšanai, nevis izmeklēšanai
  • Nedēļas bezizejā: Lietotāji tika bloķēti vairākas nedēļas pirms masveida atcelšanas
  • Nepieciešamais sabiedrības spiediens: Labots tikai pēc plašas sabiedrības sašutuma
Valve atbilde: klusa maiņa, bez atvainošanās

Valve galu galā atcēla aizliegumus, taču atbilde atklāja nopietnas problēmas:

  • Atzīta kļūda: Galu galā atzina, ka AMD Anti-Lag+ izraisīja viltus pozitīvus rezultātus
  • Atceltie aizliegumi: Atcēla daudzus (bet ne visus) viltus aizliegumus
  • Nav proaktīva paziņojuma: Neinformēja visus skartos lietotājus tieši
  • Bez atvainošanās: Oficiālas atvainošanās nepamatoti aizliegtajiem spēlētājiem nav
  • Bez kompensācijas: Spēlētāji, kuri zaudēja nedēļām ilgu spēles laiku, turnīru iespējas — neko
  • Nav paziņots par sistēmas uzlabojumiem: Nav izmaiņu, lai novērstu turpmākus viltus pozitīvus rezultātus
  • Nav paredzētas apelācijas procesa reformas: Bojāta apelācijas sistēma paliek nemainīga
  • Daži aizliegumi palika spēkā: Ne visi viltus pozitīvie rezultāti tika atsaukti

Modelis: Valve rīkojas tikai tad, kad sabiedrības spiediens kļūst nepārvarams. Nav proaktīvas atbildības, nav atvainošanās, nav kompensācijas, nav iespējams novērst turpmākas kļūdas.

Fundamentālā problēma: necaurspīdīga automatizācija bez atbildības

Šis incidents atklāj automatizētu sistēmu bīstamību bez cilvēka uzraudzības vai efektīvām pārsūdzības iespējām:

  • Automatizēta sprieduma izdarīšana: Sistēma lietotājus aizliedz nekavējoties, bez cilvēka veiktas pārskatīšanas.
  • Nav caurspīdīguma: Lietotāji nekad nav teikuši, kas izraisīja aizliegumu.
  • Absolūtā jauda: Var atsaukt tūkstošiem dolāru pirkumu un preču vērtībā
  • Nav efektīvu apelāciju: Process, kas paredzēts noliegšanai, nevis izmeklēšanai
  • Lietotāja slodze: Nevainīgiem lietotājiem ir jāpierāda nevainība bez jebkādas informācijas.
  • Nav atbildības: Valve necieš nekādas sekas par viltus aizliegumiem
  • Paredzamās kļūdas: Programmatūras nesaderība ir zināms risks, nevis novēršams

Ietekme uz lietotājiem: īsti cilvēki, reāls kaitējums

Viltus VAC aizliegumi nodara nopietnu kaitējumu nevainīgiem spēlētājiem:

  • Pilnīgs spēles aizliegums: Nevar spēlēt CS2 vai citas ar VAC aizsargātas spēles
  • Inventārs bloķēts: Vērtīgas lietas kļūst nepieejamas
  • Finansiālie zaudējumi: Tūkstošiem spēļu un priekšmetu kļūst bezvērtīgi
  • Reputācijas kaitējums: Profils atzīmēts kā neatgriezeniski krāpnieks
  • Sociālā ietekme: Izslēgts no kopienām, komandām, turnīriem
  • Zaudētās iespējas: Nokavētas sacensības, komandu atlases
  • Emocionālās ciešanas: Stresa, bezpalīdzības un nepatiesu apsūdzību nedēļas
  • Bez kompensācijas: Pat pēc aizlieguma atcelšanas zaudējumi netiek atlīdzināti

Kāpēc Tas jautājumi

  • Sistēma nav uzticama: Tūkstošiem viltus pozitīvu rezultātu pierāda, ka VAC pieļauj kļūdas
  • Bez cilvēka uzraudzības: Automatizēta sistēma ar nekontrolētu jaudu
  • Nav caurspīdīguma: Lietotāji nezina, par ko viņus apsūdz
  • Nav efektīvu apelāciju: Process, kas paredzēts noraidīšanai, nevis pārskatīšanai
  • Nav atbildības: Valve nedraud nekādas sekas par viltus aizliegumiem
  • Notiek atkārtoti: Līdzīgi viltus aizliegumu viļņi ir notikuši arī iepriekš.
  • Atkārtosies: Nav paziņots par sistēmas uzlabojumiem, lai novērstu atkārtošanos

Citi VAC kļūdaini pozitīvi gadījumi

Šī nebija pirmā reize, kad VAC nepatiesi aizliedza nevainīgus lietotājus:

  • Mūsdienu karadarbība 2 (2010): Vēlāk tika atcelti 12 000 nepatiesu VAC aizliegumu
  • Dažādi programmatūras konflikti: Ierakstīšanas programmatūra, pārklājumi un pieejamības rīki atzīmēti ar karogu
  • Izveidots modelis: VAC regulāri izmanto viltus aizliegumus, Valve klusībā maina iestatījumus pēc protestiem.
  • Nav mācīšanās: Viens un tas pats modelis atkārtojas ik pēc dažiem gadiem ar atšķirīgu aktivizētāju
2015. gads — pašlaik (turpinās)

Neregulētu azartspēļu nodrošināšana: Steam API turpina nodrošināt nelegālu kazino vietņu darbību, kas vērstas uz bērniem

Kritiska nopietnība Bērnu azartspēļu veicināšana Peļņas gūšana no noziegumiem Pastāvīgi

Kopsavilkums: Kopš aptuveni 2015. gada Steam tirgojamie CS:GO "skini" ir radījuši vairāku miljardu dolāru vērtu neregulētu azartspēļu nozari, kas vērsta pret nepilngadīgajiem. Daudzās tiesas prāvās tiek apgalvots, ka Valve ir līdzatbildīga — visa azartspēļu ekosistēma ir atkarīga no Steam tirgus un API. Neskatoties uz dažu vietņu "slēgšanu", Valve turpina atļaut azartspēļu vietnēm izmantot Steam API un pieteikšanās autentifikāciju. Spēļu vietnes turpina darboties, izmantojot Steam infrastruktūru. Valve gūst peļņu no priekšmetu ekonomikas, kas veicina šo melno tirgu, vienlaikus neuzņemoties nekādu atbildību. Tas ir apzināti — Valve gūst finansiālu labumu no azartspēļu ekosistēmas uzturēšanas.

9 + gadi Raksta ilgums
Miljardiem Azartspēļu dolāri
Miljoniem Nepilngadīgie, kas pakļauti riskam
Joprojām aktīvs Status

Kā Steam radīja nelegālu azartspēļu nozari

Steam ieviesa tirgojamas ieroču "ādas" CS:GO, radot priekšmetus ar reālu naudas vērtību, kas kļuva par azartspēļu žetoniem neregulētiem kazino:

  • CS:GO skini ir ieviesti: ~2013. gads, tirgojami kosmētikas priekšmeti ar tirgus vērtību
  • Azartspēļu ekosistēmas parādīšanās: Līdz 2015. gadam simtiem azartspēļu vietņu izmantoja skinus kā valūtu
  • Neregulēti kazino: Ruletes, monētu mešanas un džekpota vietnes — visas izmanto Steam priekšmetus
  • Orientēšanās uz nepilngadīgajiem: Nav vecuma pārbaudes, bērniem tiek reklamēts, izmantojot YouTube lietotājus un straumētājus
  • Vairāku miljardu dolāru vērta nozare: Aplēses liecina, ka katru gadu azartspēlēs tiek iesaistīti miljardi cilvēku
  • 100% atkarīgs no Steam: Katrai azartspēļu vietnei ir nepieciešama Steam API, pieteikšanās un tirgus platforma

Steam API un autentifikācija: azartspēļu infrastruktūra

Azartspēļu vietnes NEVAR darboties bez Steam infrastruktūras, tomēr Steam turpina to nodrošināt:

  • Steam API: Azartspēļu vietnes izmanto Steam API, lai piekļūtu lietotāju inventāram, pārbaudītu preces un veiktu darījumus.
  • Steam pieteikšanās/OAuth: Vietnes lietotāju autentifikācijai izmanto opciju “Pierakstīties ar Steam”.
  • Steam tirdzniecības sistēma: Visi iemaksas/izmaksas tiek veiktas, izmantojot Steam tirdzniecības infrastruktūru.
  • Steam tirgus: Sniedz cenu datus un likviditāti ādas vērtībām
  • SVARĪGS FAKTS: Ja Steam pārtrauktu API piekļuvi azartspēļu vietnēm, tās VISAS nekavējoties pārstātu darboties.
  • Bet viņi to nedara: Azartspēļu vietnes JOPROJĀM izmanto Steam API un pieteikšanos ŠODIEN (2025)

Tiesas prāvas un tiesvedība

Vairākas iesniegtas tiesas prāvas, kurās Valve tiek apsūdzēta par nelegālu azartspēļu veicināšanu un peļņas gūšanu no tām:

  • Iesniegtās prasības tiesā: Sākot ar 2016. gadu, vairākas kolektīvās prasības
  • Apsūdzības: Valve apzināti izveidoja un guva peļņu no nelegālas azartspēļu ekosistēmas
  • Nelieli upuri: Nepilngadīgi lietotāji, kas pakļauti nelicencētām azartspēlēm bez vecuma pārbaudes
  • Valve līdzdalība: Visa sistēma ir atkarīga no tvaika infrastruktūras vārstu vadības ierīcēm
  • Lielākā daļa noraidīto tiesas prāvu: Bieži vien balstoties uz tehniskām detaļām, nevis uz būtību
  • Problēma joprojām pastāv: Juridiskās cīņas neapturēja azartspēļu ekosistēmu
Valve "Reakcija": Performatīvas darbības, nepārtraukta peļņa

Valve rīcība liecina, ka viņi vēlas IZSKATĪTIES risināt azartspēļu problēmu, vienlaikus saglabājot ienesīgo ekosistēmu dzīvu:

  • 2016. gada "apspiešana": Nosūtīja pārtraukšanas vēstules dažām azartspēļu vietnēm
  • Izslēdziet dažus robotprogrammatūras: Aizliegti tirdzniecības roboti, kas saistīti ar zināmām azartspēļu vietnēm
  • Publisks paziņojums: Apgalvoja, ka iebilst pret azartspēlēm, izmantojot Steam priekšmetus
  • Bet KRITISKI fakti:
    • Steam API joprojām ir pieejams azartspēļu vietnēm
    • Steam pieteikšanās OAuth joprojām darbojas azartspēļu platformās
    • Tirdzniecības sistēma joprojām apstrādā azartspēļu darījumus
    • Nav sistemātiskas azartspēļu domēnu API bloķēšanas
    • Vietnes vienkārši mainīja domēnus un turpināja darboties
  • Rezultāts: Azartspēļu ekosistēma ir dzīva un plaukstoša 2025. gadā
  • Nav reālas izpildes: Valve varētu to nekavējoties apturēt, bloķējot API piekļuvi — viņi izvēlas to nedarīt.

Kāpēc viņi to neslēdz? Jo Valve gūst peļņu no azartspēļu ekosistēmas. Katrs azartspēļu vietnēs tirgotais apvalks ģenerē Steam Market darījumus, kas savukārt rada komisijas maksu Valve. Azartspēļu ekonomika palielina apvalku pieprasījumu un cenas, tādējādi bagātinot Valve peļņu. Valve ir finansiāli izdevīgi uzturēt azartspēles dzīvas, vienlaikus izliekoties, ka tām iebilstam.

Pierādījumi: azartspēļu vietnes JOPROJĀM izmanto Steam infrastruktūru (2025)

Sākot ar 2025. gadu, azartspēļu vietnes turpina darboties ar pilnu Steam integrāciju:

  • Poga "Pierakstīties ar Steam": Joprojām pieejams azartspēļu vietnēs
  • Piekļuve inventāram: Vietnes joprojām var redzēt un pārbaudīt lietotāju Steam inventāru
  • Tirdzniecības funkcionalitāte: Iemaksas un izmaksas joprojām tiek apstrādātas, izmantojot Steam darījumus
  • Nav API bloku: Valve NAV ieviesusi sistemātisku azartspēļu domēnu bloķēšanu
  • Vienkārša verifikācija: Apmeklējiet jebkuru CS:GO azartspēļu vietni — tās VISAS izmanto Steam pieteikšanos un API
  • Nemainīts 9 gadus: Tā pati infrastruktūra, kas nodrošina azartspēles kopš 2015. gada

Orientēšanās uz bērniem: platforma nepilngadīgajiem, kas veicina azartspēles

Azartspēļu ekosistēma īpaši orientējas uz Steam jauno lietotāju bāzi:

  • Steam demogrāfiskie dati: Miljoniem lietotāju ir nepilngadīgie un bērni
  • Nav vecuma pārbaudes: Azartspēļu vietnes nepārbauda vecumu — pietiek ar Steam pieteikšanos
  • Ietekmes mārketings: YouTube lietotāji un straumētāji reklamēja azartspēles bērnu auditorijai
  • Atkarību novēršanas mērķauditorijas atlase: Krāšņa grafika un skaņas, kas paredzētas jaunu lietotāju aizraušanai
  • Neregulēta piekļuve: Bērni var spēlēt azartspēles bez vecāku ziņas
  • Dzīvību sagraujošas sekas: Dokumentēti gadījumi, kad nepilngadīgie zaudē tūkstošiem, attīstot azartspēļu atkarību
  • Nav aizsardzības līdzekļu: Steam ievieš NULLE drošības pasākumu, lai novērstu nelielas azartspēles

Kāpēc tā ir noziedzīga nolaidība un līdzdalība

  • Valve izveidoja sistēmu: Ieviesa tirgojamus priekšmetus, kas kļuva par azartspēļu valūtu
  • Vārsts kontrolē infrastruktūru: API, pieteikšanās, maiņa — visu kontrolē Valve
  • Vārsts to var nekavējoties izslēgt: Bloķēt API piekļuvi azartspēļu domēniem — problēma atrisināta
  • Valve izvēlas to nedarīt: Azartspēļu ekosistēma joprojām darbojas 9 gadus vēlāk
  • Valve tiešā peļņa: Tirgus komisijas maksas no azartspēļu vadītiem darījumiem
  • Valve zina par nepilngadīgajiem: Tiesas prāvās un plašsaziņas līdzekļu atspoguļojumā plaši dokumentēta bērnu azartspēļu atkarību izraisīšana.
  • Nelikumīgi vairumā jurisdikciju: Nelicencētas azartspēles, īpaši, ja tās ir vērstas uz nepilngadīgajiem, ir krimināli sodāmas.
  • Nav jēgpilnas darbības: "Crackdown" bija performanciāls pasākums — vietnes joprojām darbojas ar Steam integrāciju

Finansiālais motīvs: kāpēc Valve to neizslēdz

Valve ir spēcīgi finansiāli stimuli uzturēt azartspēļu ekosistēmu dzīvu:

  • Tirgus darījumu komisijas maksas: 5% maksa par katru Steam Market pārdošanu — azartspēles veicina milzīgus apjomus
  • Paaugstināta ādas nepieciešamība: Azartspēles rada mākslīgu pieprasījumu, paaugstinot cenas un Valve samazinājumu
  • Lietotāju iesaistīšanās: Azartspēles notur lietotājus aktīvus Steam platformā
  • Ieņēmumi no lietas uzsākšanas: Azartspēļu kultūra mudina iegādāties CS:GO korpusus (Valve ieņēmumi)
  • Ekosistēmu tīkla ietekme: Azartspēles piesaista lietotājus, satura veidotājus un uzmanību CS:GO
  • Paredzamā peļņa: Valve, visticamāk, katru gadu nopelna desmitiem miljonu no ar azartspēlēm saistītas ekosistēmas aktivitātes
janvāris 2021

ES pretmonopola noteikumu pārkāpums: 1.6 miljonu eiro sods par nelikumīgu ģeogrāfisko bloķēšanu un atteikšanos sadarboties

Kritiska nopietnība ES Tiesas apstiprināts pārkāpums Pretmonopola noziegumi

Kopsavilkums: Eiropas Komisija piesprieda Valve 1.6 miljonu eiro sodu (daļa no kopējā 7.8 miljonu eiro soda) par nelikumīgu ģeogrāfiskās bloķēšanas praksi, kas pārkāpa ES konkurences tiesības. Valve un pieci izdevēji izmantoja Steam aktivizācijas atslēgas, lai neļautu patērētājiem vienā ES valstī pirkt/spēlēt spēles, kas citā tiek pārdotas lētāk. Eiropas Komisija nolēma, ka tas ir klajš konkurences tiesību pārkāpums, kas sadala vienoto ES tirgu. Valve ATTEICĀS sadarboties izmeklēšanā, kā rezultātā tika piemēroti papildu sodi. Šī ir tiesas apstiprināta pretkonkurētspējīga monopola ļaunprātīga izmantošana.

1.6 miljons eiro Valve ir kārtībā
7.8 miljons eiro Kopējais sodu skaits
Vainīgs ES Komisijas secinājums
Atteicās Sadarbības statuss

Ko Valve izdarīja: Nelikumīga tirgus nodaļa

Valve izmantoja Steam aktivizācijas atslēgas, lai nelikumīgi sadalītu Eiropas Savienības vienoto tirgu:

  • Shēma: Reģionāli bloķētas Steam aktivizācijas atslēgas, kas novērš pārrobežu pirkumus
  • Kā tas darbojās: Polijā iegādātu spēli (lētāka) nevarēja aktivizēt/spēlēt Vācijā (dārga)
  • Kas bija iesaistīts: Valve + 5 lielākie izdevēji (Bandai Namco, Capcom, Focus Home, Koch Media, ZeniMax)
  • Pārkāpums: Neļāva ES patērētājiem iepirkties pāri robežām par labākām cenām
  • Ietekme: Mākslīgi paaugstinātas cenas bagātākajās ES valstīs
  • Ilgums: Prakse turpinājās gadiem ilgi pirms izmeklēšanas

ES Komisijas secinājums: klajš konkurences tiesību pārkāpums

Tas nav apgalvojums — Eiropas Komisija juridiski apstiprināja, ka Valve pārkāpa pretmonopola likumu:

  • Oficiālais lēmums: Eiropas Komisijas antimonopola lēmums (2021. gada janvāris)
  • Atrast: Valve ir vainīga ES konkurences noteikumu pārkāpšanā
  • Pārkāpuma veids: Nelikumīga ģeogrāfiskā bloķēšana, kas ierobežo pārrobežu tirdzniecību
  • Juridiskais pamats: Līguma par Eiropas Savienības darbību Eiropas Savienības 101 pants
  • Valve sods: 1.6 miljonu eiro sods
  • Kopējais sodu skaits: 7.8 miljoni eiro visiem iesaistītajiem uzņēmumiem

Valve atteicās sadarboties ar izmeklēšanu

Izmeklēšanas laikā Valve aktīvi kavēja Eiropas Komisijas darbu:

  • Atteicās sadarboties: Valve atteicās sadarboties ar ES izmeklētājiem
  • Paaugstināts sods: Sods bija lielāks nesadarbošanās dēļ
  • Obstrukcijas taktika: Nesniedza pieprasīto informāciju vai palīdzību
  • Izrādīja nicinājumu: Pierādīta ES regulatīvās iestādes necieņa
  • Uzvedības modelis: Līdzīgi kā Austrālijas gadījumā — Valve uzskata, ka tas ir pāri likumam
Ko tas pierāda par Valve

Šī ES lieta apstiprina Valve nelikumīgās, pret konkurenci vērstās rīcības modeli:

  • Monopola ļaunprātīga izmantošana: Izmantoja dominējošo tirgus stāvokli, lai ierobežotu patērētāju izvēli
  • Cenu fiksēšana: Ģeogrāfiskā bloķēšana kavēja cenu konkurenci visā ES
  • Patērētāju tiesību aizsardzība: Spiesti ES patērētāji maksāt augstākas cenas nekā nepieciešams
  • Virs likuma mentalitāte: Atteicās sadarboties ar likumīgu izmeklēšanu
  • Reaģē tikai uz spēku: Mainīta prakse tikai pēc 1.6 miljonu eiro soda
  • Globāls modelis: Līdzīgi pārkāpumi Austrālijā, tagad arī ES — liecina par sistemātisku pieeju

Skaidrs raksts: Valve pārkāpj konkurences un patērētāju tiesību aizsardzības likumus vairākās jurisdikcijās, atsakās sadarboties ar varas iestādēm un maina uzvedību tikai tad, ja tiek piemērots finansiāls sods. Tas nav nejauši — tāda ir uzņēmuma politika.

Ietekme uz patērētājiem

  • Spiests pārmaksāt: ES patērētāji turīgākajās valstīs maksāja mākslīgi augstas cenas
  • Zaudētās patērētāju tiesības: Nevarēja izmantot ES tiesības iepirkties pāri robežām
  • Tirgus kropļojumi: Novērsa likumīgu cenu konkurenci
  • Pārkāpumu gadi: Prakse turpinājās ilgstoši pirms likuma izpildes
  • Bez kompensācijas: Patērētāji, kas pārmaksāja, neko nesaņēma atpakaļ
2019.–2024. g. (turpinās)

Moderācijas kļūme: Steam platformā ir vairāk nekā 1 miljons lietotāju ekstrēmistiskās naida grupās — Valve neuzņemas atbildību

Kritiska nopietnība Platforma ekstrēmismam Nav atbildības Pastāvīgi

Kopsavilkums: Anti-Defamation League (ADL) 2024. gada ziņojumā dokumentētas TŪKSTOŠIEM ekstrēmistu grupas platformā Steam ar vairāk nekā 1 MILJONU lietotāju, kas saistīti ar balto pārākumu, nacismu un naida ideoloģijām. Valve "neierašanās" politika ļāva naida grupām uzplaukt GADIEM ilgi. Turklāt spēle "Rape Day" (2019) - izvarošanas/slepkavības simulators - tika apstiprināta un noņemta tikai pēc sabiedrības sašutuma. Šie incidenti liecina par sistemātisku platformas moderēšanas neveiksmi un NULLES atbildības neesamību. Valve neuzņemas atbildību par saturu platformā, ko izmanto BĒRNI.

1M + Lietotāji naida grupās
1,000s Ekstrēmistu grupas
5 + gadi Raksta ilgums
Nulle Vārstu atbildība

ADL ziņojums 2024: Vairāk nekā 1 miljons lietotāju ekstrēmistu grupās

Oficiālā Anti-Defamation League izmeklēšana dokumentēja milzīgu ekstrēmistu ekosistēmu platformā Steam:

  • Ziņojums publicēts: 2024. gadā, ko izstrādājusi Pretapmelošanas līga (ADL)
  • Atklāta skala: Tūkstošiem ekstrēmistu grupu darbojas platformā Steam
  • Lietotāju iesaistīšanās: Vairāk nekā 1 MILJONS Steam kontu ir saistīti ar naida grupām
  • Atrastās ideoloģijas: Baltā pārākuma ideoloģija, nacisms, antisemītisms, vardarbīgs ekstrēmisms
  • Satura veidi: Nacistu simboli, naida runa, vervēšanas materiāli, ekstrēmistu propaganda
  • Izmantotās platformas funkcijas: Steam grupas, profili, forumi, semināru saturs
  • Ilgums: Grupas darbojās GADIEM bez moderācijas

Ko ADL atrada Steam platformā

Detalizēti izmeklēšanas rezultāti:

  • Nacistu tēli visur: Atklāti izmantoti svastikas, SS simboli, Hitlera attēli
  • Naida grupu vervēšana: Grupas aktīvi vervē jaunus dalībniekus platformā Steam
  • Ekstrēmistu tīklošanās: Platforma, ko izmanto naida aktivitāšu koordinēšanai un organizēšanai
  • Nav vecuma ierobežojumu: Ekstrēmistisks saturs, kas pieejams BĒRNIEM platformā Steam
  • Viegli atrast: Naida grupas, kuras var atrast, izmantojot Steam meklēšanu
  • Vārsts apzinās: Kopienas ziņojumi, kas iesniegti GADIEM ilgi, tiek ignorēti

Gadījuma izpēte: "Izvarošanas diena" — apstiprināts izvarošanas/slepkavības simulators (2019. g.)

Steam apstiprināta spēle, kurā spēlētājs izvaro un nogalina sievietes, tika noņemta tikai pēc milzīgas sabiedrības sašutuma:

  • Spēles nosaukums: "Izvarošanas diena"
  • Saturs: Spēlētājs simulē sieviešu izvarošanu, nogalināšanu un verbālu uzmākšanos
  • Izstrādātāja apraksts: Atklāti reklamēts kā izvarošanas/slepkavības fantāzijas simulators
  • Steam apstiprinājums: Spēle APSTRĀDĀTA Steam pārskatīšanas procesā
  • Veikalā norādītais: Publiski pieejams vēlmju sarakstam un iegādei
  • Publiski atklājumi: Plašsaziņas līdzekļu atspoguļojums atmaskoja spēli (2019. gada marts)
  • Masveida sašutums: Starptautisks nosodījums no plašsaziņas līdzekļu, interešu aizstāvības grupu un sabiedrības puses
  • Valve atbilde: Spēle tika noņemta TIKAI pēc sabiedrības spiediena — bez atvainošanās
  • Nav atbildības: Nekad nepaskaidroju, kā tas izturēja pārbaudi
Valve "politika": Nav atbildības, nav pārskatatbildības

Valve reakcija uz ekstrēmismu un amorālu saturu atklāj apzinātu atbildības noliegšanu:

  • "Nerīkošanās" politika: Valve apgalvo, ka nevēlas "politizēt" saturu
  • Nav proaktīvas moderācijas: Aktīvi nemeklē un nenoņem ekstrēmistisku saturu
  • Ignorē ziņojumus: Sabiedrības ziņojumi par naida grupām lielākoties tiek ignorēti
  • Darbojas tikai zem spiediena: Noņem saturu tikai tad, ja tas tiek atklāts multividē
  • Nav darbinieku atbildības: Darbiniekiem, kuri apstiprināja "Izvarošanas dienu", nebija nekādu seku
  • Nav politikas izmaiņu: Pēc skandāliem pārskatīšanas procesā nav būtisku uzlabojumu
  • Atsakās no atbildības: Apgalvo, ka nav atbildīgs par lietotāju ģenerētu saturu
  • Pēc ADL ziņojuma: Minimāla rīcība, lielākā daļa ekstrēmistu grupu paliek aktīvas

Raksts: Valve atsakās uzņemties atbildību par saturu savā platformā. Darbiniekiem, kas apstiprina amorālu saturu, nav atbildības. Rīkojas tikai tad, ja to piespiež sabiedrības spiediens. Ekstrēmistu ekosistēma turpina plaukt, jo Valve izvēlas nemoderēt.

Platforma bērniem, kas uzņem ekstrēmismu

Steam platformu izmanto miljoniem nepilngadīgo, tomēr tajā atrodas milzīga ekstrēmistu ekosistēma:

  • Jauno lietotāju bāze: Miljoniem Steam lietotāju ir bērni un pusaudži.
  • Ekstrēmistu iedarbība: Jauni lietotāji, kas pakļauti nacistu propagandai un naida runai
  • Personāla atlases mērķauditorija: Ekstrēmistu grupas aktīvi vervē neaizsargātus jauniešus
  • Radikalizācijas kanāls: Steam kalpo kā ieejas punkts ekstrēmistu ideoloģijām
  • Nav vecāku kontroles: Nav efektīvu rīku, lai aizsargātu bērnus no naida satura
  • Normalizēts naids: Ekstrēmistu simboli kļūst normalizēti jauniem lietotājiem
  • Nav brīdinājumu: Bērni var pievienoties ekstrēmistu grupām bez jebkādiem brīdinājumiem

Kāpēc Valve nerīkojas: Nav atbildības struktūras

Valve "plakanā struktūra" nozīmē, ka neviens nav atbildīgs par platformas drošību:

  • Nav satura moderācijas komandas: Nav atsevišķas platformas drošības nodaļas
  • Nav vadības uzraudzības: Neviens nepārskata darbinieku lēmumus par spēļu apstiprināšanu
  • Nav seku: Darbinieki, kuri apstiprināja "Izvarošanas dienu", nesaskārās ar nekādu atbildību
  • Nav uzticības un drošības pavediena: Nav vadītāja, kas būtu atbildīgs par lietotāju drošību
  • Nav politikas piemērošanas: Pat ja politika pastāv, neviens to neīsteno
  • Izmaksu samazināšana: Mērenībai nepieciešami resursi — Valve izvēlas neieguldīt līdzekļus.

Juridiskā un morālā neveiksme

  • Pārkāpj platformas atbildību: Paredzams, ka lielākās platformas ierobežos kaitīgu saturu
  • Iespējamā juridiskā atbildība: Daudzās jurisdikcijās naida runas un ekstrēmistiska satura mitināšana ir nelikumīga.
  • Apdraud lietotājus: Īpaši bērni, kas pakļauti radikalizācijai
  • Veicina reālas pasaules kaitējuma nodarīšanu: Steam platformā izveidotie ekstrēmistu tīkli var izraisīt vardarbību
  • Morāls bankrots: Apzināta izvarošanas simulatora un nacistu grupu mitināšana peļņas gūšanas nolūkā
  • Nozares izņēmums: Citas galvenās platformas (YouTube, Facebook, Discord) aktīvi moderē naida saturu
Decembris 25, 2015

Ziemassvētku dienas datu noplūde: Valve tehniskās nekompetences dēļ atklāti 34 000 lietotāju privātie dati

Kritiska nopietnība Datu pārkāpums Tehniska nolaidība

Kopsavilkums: 2015. gada Ziemassvētki — Steam kešatmiņas kļūdas dēļ 34 000 lietotāju redzēja CITU LIETOTĀJU privāto kontu informāciju: e-pasta adreses, pirkumu vēsturi, maka atlikumus, daļēju maksājumu informāciju. Tas NEBIJA uzlaušana — tā bija VALVE TEHNISKĀ NEKOMPETENCE. Konfigurācijas kļūda viņu pašu sistēmā atklāja konfidenciālus lietotāju datus. Valve uzņēmās atbildību par tehnisku kļūmi, bet nepiedāvāja NEKĀDU KOMPENSĀCIJU skartajiem lietotājiem. Tas parāda, ka Valve nevar uzticēties lietotāju datu aizsardzībā.

34,000 Ietekmētie lietotāji
Privāts Dati atklāti
Vārsta kļūda Izraisīt
Nulle Kompensācija

Kas notika: Steam parādīja lietotājiem citu personu privātos datus

Valve kešatmiņas nepareizas konfigurācijas dēļ lietotāji redzēja nejaušu svešinieku kontu informāciju:

  • Datums: 2015. gada 25. decembris (Ziemassvētki)
  • Ilgums: Aptuveni 90 minūtes
  • Kļūda: Kešatmiņas sistēma parādīja nepareizas lietotāju kontu lapas.
  • Ko lietotāji redzēja: Nejaušas citu lietotāju personīgā Steam konta informācija
  • Mērogs: ~34 000 lietotāju, kurus ietekmē citu datu redzēšana
  • Iemesls: Konfigurācijas kļūda Valve tīmekļa kešatmiņas sistēmā
  • NAV hakeris: Tā bija Valve tehniska kļūme, nevis ārējs uzbrukums.

Kādi privātie dati tika atklāti

Sensitīva personas informācija, kas ir redzama nejaušiem svešiniekiem:

  • E-pasta adreses: Atklātas lietotāju reģistrētās e-pasta adreses
  • Pirkumu vēsture: Pilns iegādāto spēļu un preču saraksts
  • Steam maka atlikums: Cik daudz naudas lietotājiem bija Steam makos
  • Norēķinu adreses: Ar kontiem saistītās fiziskās adreses
  • Informācija par daļēju maksājumu: Kredītkaršu/maksājumu metožu pēdējie cipari
  • Konta informācija: Profila informācija, vēlmju saraksts, darījumu vēsture
  • Tālruņa numuri: Kontiem ar iespējotu tālruņa verifikāciju

Tehniskā kļūme: Valve nekompetence

Šis nebija sarežģīts uzbrukums — tā bija pamata konfigurācijas kļūda:

  • Kešatmiņas nepareiza konfigurācija: Tīmekļa kešatmiņa nepareizi konfigurēta lielas datplūsmas laikā
  • Sesijas apstrādes kļūme: Sistēmai neizdevās pareizi atdalīt lietotāju sesijas.
  • Bez testēšanas: Izmaiņas ieviestas bez pienācīgas privātuma ietekmes pārbaudes
  • Nav drošības pasākumu: Nav mehānismu, lai noteiktu, ka tiek sniegti nepareizi dati
  • Lēna reakcija: Problēmas identificēšana un novēršana aizņēma 90 minūtes.
  • Pamata kļūda: Šāda veida kešatmiņas kļūda tiek uzskatīta par amatieru līmeņa kļūdu.
Valve atbilde: Atzīšana, bet atbildības nav

Valve atzina vainu, bet nenodrošināja nekādu kompensāciju vai būtiskas sekas:

  • Atzīta kļūda: Valve atzina, ka tā bija viņu kešatmiņas nepareiza konfigurācija.
  • Vainojamais satiksmes pieaugums: Problēma, ko izraisījis DDoS uzbrukums, kā rezultātā pieaudzis datplūsma, apgalvoja
  • Publicēts skaidrojums: Tehnisks emuāra ieraksts, kurā paskaidrots, kas nogāja greizi
  • Bet kompensācijas NAV: 34 000 skarto lietotāju nesaņēma neko
  • Nav atvainošanās e-pastu: Netika proaktīvi informēts par skartajiem lietotājiem
  • Kredīts netiek piedāvāts: Nav Steam maka kredīta vai labas gribas žesta
  • Nav paziņots par drošības auditu: Nav saistību veikt neatkarīgu drošības pārbaudi
  • Nav darbinieku atbildības: Neviens, kas bija atbildīgs par kļūdu, netika saukts pie atbildības

Ziņa: Valve atzīst tehnisku kļūmi, bet neko nepiedāvā cietušajiem. Lietotāju privātie dati ir atklāti Valve nekompetences dēļ, tomēr Valve nesaskaras ar reālām sekām. Nav kompensācijas, nav atbildības, viss notiek kā parasti.

Risks lietotājiem

Atklātos datus var izmantot dažādiem ļaunprātīgiem mērķiem:

  • Pikšķerēšanas uzbrukumi: E-pasta adreses + pirkumu vēsture = mērķtiecīga pikšķerēšana
  • Sociālā inženierija: Uzbrucēji varētu izmantot atklātu informāciju, lai uzdotos par lietotājiem
  • Konta mērķauditorijas atlasīšana: Augstas vērtības konti (dārgi pirkumi), kas identificēti uzlaušanas nolūkos
  • Finanšu krāpšana: Daļēja maksājuma informācija + norēķinu adrese veicina krāpšanu
  • Privātuma pārkāpums: Svešinieki redzēja lietotāju pilnīgu spēļu un tēriņu vēsturi
  • Ilgtermiņa risks: Atklātā informācija paliek spēkā gadiem ilgi

Kāpēc Tas jautājumi

  • Pamata drošības kļūme: Kešatmiņas kļūdas var novērst, veicot atbilstošu testēšanu
  • Miljoniem cilvēku ir apdraudēti: Ja tas notika ar 34K, konfigurācija varēja ietekmēt visus lietotājus
  • Uzticības pārkāpums: Lietotāji uzticas Valve ar maksājumu informāciju, e-pastiem un adresēm
  • Nav atbildības: Valve atzina vainu, bet nepiedāvāja nekādu kompensāciju
  • Varētu notikt atkal: Nav pierādījumu par sistemātiskiem uzlabojumiem, lai novērstu recidīvu
  • Nozares standarts: Citas platformas piedāvā kompensāciju par datu noplūdēm - Valve to nedara.
2018. novembris

Plēsīga monetizācija: Artifact maksā par uzvaru modelis, kas paredzēts, lai iegūtu maksimālu peļņu no spēlētājiem

Augsta smaguma pakāpe Plēsīgs dizains Patērētāju ekspluatācija

Kopsavilkums: Valve kāršu spēle Artifact tika laista klajā ar plēsonīgu ekonomiku: bija jāiegādājas 20 ASV dolāru apmērā, pēc tam tika iekasēta maksa par sacensību režīmiem, spēlētāji bija spiesti pirkt kāršu pakas par īstu naudu (spēlējot nebija iespējams nopelnīt), un vienīgais veids, kā pabeigt kolekciju, bija Steam Market darījumi, kur Valve iekasē komisijas maksu par KATRU darījumu. Kopiena nosodīja šo sistēmu kā tīru “maksā par uzvaru”, kas paredzēta maksimālas peļņas, nevis izklaides gūšanai. Spēle ātri vien nomira, Valve to pameta. Tas parāda, ka Valve prioritāri vērtē naudas iegūšanu, nevis spēlētāja pieredzi — pat gatava iznīcināt savu spēli īstermiņa peļņas dēļ.

$20 Obligātais pirkums
Pay-to-win Modeļa tips
95% Spēlētāju zaudējumu līmenis
Pamests Pašreizējais statuss

Plēsīgās ekonomikas modelis

Artifact monetizācija bija paredzēta, lai iegūtu naudu visos iespējamos punktos:

  • Ieejas maksa: Nepieciešams 20 ASV dolāru avansa maksājums (atšķirībā no konkurentu bezmaksas modeļiem)
  • Maksājiet par sacensībām: Spēlētājiem bija jāmaksā 1 ASV dolāra biļete par katru sacensību spēles režīmu.
  • Iegādājieties karšu pakas: 2 ASV dolāri par komplektu, tikai par īstu naudu — komplektus nevarēja nopelnīt spēles laikā
  • Nav bezmaksas ienākumu: Atšķirībā no konkurentiem (Hearthstone, MTG Arena), nav iespējams veidot kolekciju, spēlējot.
  • Steam Market monopols: Vienīgais veids, kā pabeigt kolekciju, bija pirkt/pārdot Steam Market platformā.
  • Valve ir sagriezts visur: Komisijas maksa par katru tirgus darījumu
  • Trīskārša iegremdēšana: Maksā par spēles iegādi + maksā par komplektiem + maksā Valve komisijas maksu par maiņām

Kā Valve guva peļņu no katra darījuma

Ekonomika tika izstrādāta tā, lai visi spēlētāju tēriņi tiktu novirzīti caur Valve komisijas sistēmu:

  • Sākotnējais pirkums: 20 ASV dolāri × katrs spēlētājs = tieša Valve peļņa
  • Kāršu paku pārdošana: 2 ASV dolāri par iepakojumu × vidējam spēlētājam nepieciešami desmiti = simti uz vienu spēlētāju
  • Pasākuma biļetes: 1 ASV dolārs par sacensību spēli × nopietni spēlētāji spēlē daudz
  • Steam tirgus maksas: ~15% komisija par KATRU pārdoto/nopirkto karti
  • Piespiedu tirgus izmantošana: Izstrādāts tā, lai spēlētājiem būtu jāizmanto Market, lai iegūtu noteiktas kārtis
  • Nav alternatīvas: Nevar tieši apmainīties ar kārtīm, nevar nopelnīt spēles laikā
  • Paredzamie izdevumi: Sacensību dalībniekiem meta kāršu komplektu izveidei bija jāiztērē vairāk nekā 200–300 USD.

Sabiedrības negatīva reakcija: "Problēma ir ekonomika"

Spēlētāji un kritiķi nekavējoties nosodīja plēsīgo modeli:

  • Plaši izplatīta kritika: Spēļu mediji, straumētāji, spēlētāji visi uzbruka ekonomikai
  • Apsūdzības par samaksu par uzvaru: Spēlētājiem ar naudu bija milzīga priekšrocība
  • Negatīvi salīdzinot: Sliktāka nekā konkurentu spēļu monetizācija
  • Daudzstūra raksts: "Artefakta ekonomika ir lielāka problēma nekā tā spēle"
  • Spēlētāju aiziešana: Spēle zaudēja vairāk nekā 95% spēlētāju dažu nedēļu laikā
  • Atsauksmju bombardēšana: Negatīvas atsauksmes, kurās īpaši minēta plēsonīga ekonomika
  • Kopienas spriedums: Valve vairāk rūpējās par peļņu, nevis par labas spēles veidošanu
Valve atbilde: dubultoja, tad pameta

Sākotnēji Valve aizstāvēja modeli, bet pēc tam, kad tas neizdevās, vienkārši pameta spēli:

  • Sākotnēji aizstāvēja: Geibs Njūels un viņa komanda aizstāvēja ekonomiku kā "taisnīgu"
  • Apgalvotais tirgus dod labumu spēlētājiem: Teica, ka iespēja pārdot kartes ir patērētājiem izdevīga
  • Ignorētas atsauksmes: Atteicās mainīt modeli, neskatoties uz milzīgo kritiku
  • Spēle nomira: Zaudēja vairāk nekā 95% spēlētāju bāzes, kļuva par spoku pilsētu
  • Mēģināja atkārtoti palaist: "Artefakts 2.0" ar atšķirīgu ekonomiku - arī neizdevās
  • Pilnīga atteikšanās: Valve oficiāli atteicās no spēļu izstrādes (2021. gada marts)
  • Nav atmaksas: Spēlētāji, kuri iztērēja simtiem, neko neatmaksāja.
  • Bez atvainošanās: Nekad neatvainojos par plēsonīgu dizainu

Ko tas atklāj: Valve izstrādāja spēļu ekonomiku, lai maksimāli palielinātu īstermiņa peļņas gūšanu, nogalināja savu spēli ar alkatību, pēc tam to pameta un pameta spēlētājus, kas tajā ieguldīja. Nekādas atbildības, nekādas atmaksas, nekādas atvainošanās. Tīrs plēsīgs kapitālisms.

Kāpēc Tas jautājumi

  • Plēsīgs dizains: Ekonomika apzināti veidota, lai iegūtu maksimālu naudas daudzumu
  • Alkatība pēc spēles: Valve prioritizēja monetizāciju, nevis spēles izrādīšanu.
  • Nogalināts paša produkts: Plēsīgs modelis tik slikts, ka iznīcināja spēli
  • Cietušajiem kompensācijas netiek veiktas: Spēlētāji, kuri iztērēja simtiem, zaudēja visu
  • Ekspluatācijas modelis: Parāda Valve vēlmi izmantot spēlētājus peļņas gūšanai
  • Nav atbildības: Pamesta spēle, spēlētāji nekad neuzņēmās atbildību
  • Atklāj prioritātes: Īstermiņa peļņa > ilgtermiņa panākumi > spēlētāju apmierinātība
2016 - 2017

Ekspluatatīva darba kultūra: 3.1 miljona dolāru tiesas prāva atklāj "plakano hierarhiju" kā melus darbinieku ekspluatācijai

Kritiska nopietnība Darbinieku ekspluatācija Apsūdzības par diskrimināciju

Kopsavilkums: Bijušais darbinieks iesūdzēja tiesā Valve par 3.1 miljonu ASV dolāru, apgalvojot, ka uzņēmuma slavenā "plakanā hierarhija" ir maldinoši meli, ko izmanto, lai ekspluatētu līgumdarbiniekus. Prasībā tika apgalvots, ka Valve pievilināja darbiniekus ar nepatiesiem solījumiem par pilnīgu nodarbinātību, vienlaikus izmantojot viņus kā līgumdarbiniekus. Prasītāja apgalvoja, ka viņa tika atlaista neilgi pēc dzimuma maiņas operācijas, kas rada jautājumus par diskrimināciju. Lieta atklāj potenciāli toksisku darba vidi, kas slēpjas aiz "inovatīvas" korporatīvās kultūras fasādes. Valve NEUZŅEMAS ATBILDĪBU par to, kā izturas pret darbiniekiem - ja nav uzraudzības, tad darbiniekiem nav aizsardzības.

$ 3.1M Prasības summa
ekspluatācija Primārais apgalvojums
Diskriminācija Otrreizējā prasība

Tiesas prāva: bijušā tulkotāja apgalvojumi

Bijušais darbuzņēmējs iesūdzēja Valve tiesā, atklājot "plakanās hierarhijas" kultūras tumšo pusi:

  • Prasītājs: Bijušais Valve tulks/līgumslēdzējs
  • Pieprasītā summa: 3.1 miljoni ASV dolāru zaudējumi
  • Laika periods: 2016-2017
  • Primārais apgalvojums: Izmantošana, izmantojot maldinošu pieņemšanas darbā praksi
  • Otrreizējais apgalvojums: Nepamatota atlaišana, iespējams, diskriminācijas dēļ
  • Iespējamais modelis: Līgumdarbinieku sistemātiska ekspluatācija uzņēmumā Valve

Apgalvojumi: "Plakana hierarhija" ir meli

Tiesas prāvā tika apgalvots, ka Valve slavenais organizatoriskais modelis ir maldinošs instruments izmantošanai:

  • "Plakanas hierarhijas" meli: Slavena struktūra, kas tiek reklamēta kā inovatīva un iedvesmojoša
  • Apgalvotā realitāte: Izmanto, lai izmantotu darbuzņēmējus ar nepatiesiem solījumiem
  • Maldinoša vervēšana: Pievilināja darbiniekus ar solījumiem par pilnas slodzes darbu
  • Saglabāti kā darbuzņēmēji: Strādnieki palika līgumdarbā bez pabalstiem
  • Nav ceļa uz nodarbinātību: Pilnas slodzes lomu solījumi it kā bija nepatiesi
  • Juridiskā nepilnība: Darbuzņēmēja statuss liedz darbiniekiem darba aizsardzību un pabalstus
  • Izmaksu ietaupījumi: Valve ietaupa naudu, izvairoties no darbinieku pabalstiem un aizsardzības

Apsūdzības diskriminācijā: atlaists no darba pēc dzimuma maiņas operācijas

Prasītāja apgalvotā atlaišana neilgi pēc medicīniskās pārejas:

  • Medicīniskā procedūra: Prasītājai tika veikta dzimuma maiņas operācija
  • Izbeigšanas laiks: Atlaists neilgi pēc atgriešanās no operācijas
  • Apgalvojums par diskrimināciju: Izbeigšana, iespējams, pamatojoties uz dzimumidentitāti
  • Nav sniegts skaidrojums: Valve, domājams, nesniedza skaidru iemeslu atlaišanai.
  • Aizsargātā klase: Dzimuma identitātes diskriminācija daudzās jurisdikcijās ir nelikumīga.
  • Raksta problēma: Rodas jautājumi par Valve attieksmi pret LGBTQ+ darbiniekiem

Kāpēc "plakanā struktūra" ļauj ekspluatēt

Tiesas prāva atklāja, kā Valve organizatoriskais modelis veicina darbinieku vardarbību:

  • Nav personāla vadības uzraudzības: "Plakana struktūra" nozīmē, ka nav personāla nodaļas, kas aizsargātu darbiniekus
  • Nav vadības atbildības: Neviens nav atbildīgs par taisnīgu attieksmi pret darbiniekiem
  • Nav apelācijas procesa: Darbiniekiem nav tiesību uz netaisnīgu attieksmi
  • Nav nodarbinātības standartu: Neviens neīsteno konsekventu darbā pieņemšanas/atlaišanas politiku
  • Patvaļīgi lēmumi: Atlaišanas var notikt bez uzraudzības vai pamatojuma
  • Nodrošina diskrimināciju: Nav pārbaužu par diskriminējošu uzvedību
  • Darbuzņēmēja ekspluatācija: Viegli lietojami un atbrīvojami no līgumdarbiniekiem
Valve atbildība: NULLE

Valve organizatoriskā struktūra nozīmē, ka NAV atbildības par attieksmi pret darbiniekiem:

  • Nav personāla nodaļas: Neviens neaizsargā darbinieku tiesības
  • Nav vadības pārskata: Lēmumus par darba attiecību izbeigšanu nepārskata uzraudzības iestādes
  • Nav izmeklēšanas: Diskriminācijas prasībām nav iekšējas izmeklēšanas procesa
  • Nav caurspīdīguma: Uzņēmums nepaskaidro lēmumus par nodarbinātību
  • Tikai juridiskā aizstāvība: Valve vienīgā atbilde bija aizstāvēt prasību tiesā
  • Nav politikas izmaiņu: Nav paziņotu uzlabojumu darbinieku aizsardzībā
  • Nav publisku paziņojumu: Publiski neatbildēja uz apsūdzībām
  • Raksts turpinās: "Plakanas struktūras" ekspluatācijas modelis paliek nemainīgs

Raksts: Tāpat kā Valve neuzņemas atbildību par lietotājiem (zagtas mantas, ļaunprogrammatūra, ekstrēmisms), tā neuzņemas atbildību par DARBINIEKIEM. "Plakana hierarhija" nav inovācija - tā ir atbildības noliegšana. Neviens nav atbildīgs, ja darbinieki tiek izmantoti, diskriminēti vai nelikumīgi atlaisti.

Plašāks modelis: Nav atbildības nekur

Darbinieku ekspluatācija atbilst Valve atbildības atteikšanās modelim:

  • Lietotāji: Nav atbildības par nozagtām mantām, izplatītu ļaunprogrammatūru, bērniem pakļautiem ekstrēmismam
  • Darbinieki: Nav atbildības par darbinieku ekspluatāciju vai diskrimināciju
  • Likumi: Nav atbildības, kamēr to nepiespiež tiesas (Austrālija, ES)
  • "Plakana struktūra": Izstrādāts, lai nodrošinātu, ka neviens nekad nav atbildīgs par neko
  • Ienesīgs modelis: Izvairīšanās no atbildības ietaupa naudu un aizsargā vadītājus
  • Upuri visur: Valve atteikšanās uzņemties atbildību kaitē lietotājiem, darbiniekiem un konkurentiem.

Kāpēc Tas jautājumi

  • Darbinieku ekspluatācija: "Plakana hierarhija", iespējams, tiek izmantota, lai maldinātu un izmantotu darbuzņēmējus
  • Iespējama diskriminācija: Nopietnas apsūdzības par atlaišanu dzimumidentitātes dēļ
  • Nav darbinieku aizsardzības: Struktūra nodrošina, ka darbinieku izturēšanās netiek uzraudzīta
  • Sistēmiska problēma: Tiesas prāva liecina par modeli, nevis atsevišķu gadījumu
  • Nulle atbildības: Nav neviena, kas būtu atbildīgs par taisnīgas attieksmes nodrošināšanu
  • Toksiskā kultūra ir paslēpta: "Inovatīva" fasāde var slēpt ekspluatējošas prakses
  • Tāds pats modelis kā lietotājiem: Tāpat kā Valve pamet lietotājus, tā it kā pamet darbiniekus
Oktobris 9, 2024

Tirdzniecības aizliegums: "Mēs pārskatījām, un mēs neesam kļūdījušies" - pēc tam klusi atcelts bez atvainošanās

Augsta smaguma pakāpe Viltus aizliegums Nav atbildības

Kopsavilkums: Lietotājam tika piemērots tirdzniecības aizliegums 2024. gada 9. oktobrī. Sazinājās ar Steam atbalsta dienestu un saņēma atbildi: "Mēs to pārskatījām, mēs neesam kļūdījušies, lēmums ir galīgs." Vēlāk aizliegums tika klusi atcelts bez jebkāda paskaidrojuma, atvainošanās vai kompensācijas. Atklāj Steam standarta rīcības plānu: melot par pārskatīšanu, atteikties no atbildības, klusi labot, kad rodas spiediens, izlikties, ka nekas nav noticis.

Februāris 22, 2024

Konts bloķēts un nozagtas skinas: Steam atsakās sniegt jebkādu iemeslu vai juridisko pamatojumu

Aktīvu zādzība Nulles caurspīdīgums

Kopsavilkums: 2024. gada 22. februāris — Steam bloķēja lietotāja kontu un konfiscēja visas skinus/priekšmetus. Lietotājs lūdza paskaidrojumu. Steam atbilde: NEKAS. Iemesls nav norādīts. Pārkāpums nav norādīts. Pierādījumi nav uzrādīti. Juridiskais pamats nav norādīts. Visi pieprasījumi tiek ignorēti. Aktīvi joprojām ir zagti. Šī ir zādzība, ko nodrošina monopola vara — Steam atņem jūsu īpašumu un nav jums parādā NEVIENU paskaidrojumu.

Ziņojiet par savu Steam incidentu

Vai esat kļuvis par Steam ļaunprātīgas izmantošanas upuri?

  • Aizliegts bez iemesla?
  • Nozagtas mantas?
  • Vai Steam atbalsts ignorē tevi?
  • Jūsu tiesības ir pārkāptas?

Ziņojiet par to mums

Sazinieties ar mums vietnē Telegram

Drīzumā būs vairāk incidentu

Šī lapa tiks atjaunināta ar papildu dokumentētiem Steam nolaidības, melu un informācijas slēpšanas gadījumiem.

Katram incidentam būs pievienota pilnīga dokumentācija, pierādījumi un avoti.