Orrialde honen helburua

Orrialde honek dokumentatzen du gertakari publikoak non Steam-en nahitako arduragabekeriak, gezurrek eta estaldurak biktimei benetako kaltea eragin zieten. Kasu bakoitzak honako hauek ditu barne:

  • Gertakariaren data - Noiz gertatu zen
  • Zer gertatu zen - Kasuaren gertaerak
  • Zer egin zuen (edo ez zuen egin) Steamek - Haien erantzuna edo erantzunik eza
  • Frogak eta iturriak - Dokumentazio publikoa
  • Kaltetutako biktimak - Steam-en ekintzek kaltetutako benetako pertsonak

Hauek ez dira salaketak. Hauek Steam-ek huts egin eta estali zuen kasu publiko eta dokumentatuak dira.

Erroko kausa: Lidergo eta erantzukizun falta

Uneko egoera: Kudeaketarik ez, gainbegiratzerik ez

Valve Corporation-ek "egitura antolakuntza laua" deritzonaren pean funtzionatzen du, non langileek botere berdina eta kudeaketa hierarkia formalik ez"Berritzaile" eta "ahalduntzaile" gisa merkaturatu arren, egitura honek sortu du erantzukizunik gabeko ingurune legalgabea.

  • Gainbegiralerik ez. langileen ekintzak edo erabakiak berrikusteko
  • Erantzukizunik ez akatsengatik, arduragabekeriagatik edo gehiegikeriagatik
  • Barne-kontrolik ez langileen jokabide okerra saihesteko
  • Eskalatze biderik ez langileek erabaki kaltegarriak hartzen dituztenean
  • Ez dago departamentu-egiturarik esan nahi du inor ez dela segurtasuna edo bezeroen babesa bezalako funtzio kritikoen arduraduna

Saihestezina den emaitza: Tratu txarrak ikusgai

Denek botere berdina dutenean eta inor ez dagoenean agintean, tratu txarrak saihestezin bihurtzen dira. Hau ez da teorikoa - dokumentatuta, frogatuta eta etengabekoa da:

Tratu txarren frogak:

  • Langileen konplizitatea lapurretetan - Steam-eko laguntza-langileak hackerrei erabiltzaileen elementuak lapurtzen laguntzen (behean dokumentatuta)
  • Malwarearen banaketa estaltzea - Malwarea duten hainbat joko baimenduta plataforman hilabetez
  • Azalpenik gabeko debeku arbitrarioak - Kontuak blokeatuta eta aktiboak konfiskatuta oinarri juridikorik gabe
  • Gaizkileak babestea. - Identifikatutako hackerrak legea betearazteari uko egitea
  • Biktimei kalte-ordaina ukatzea - Minbizi terminaleko gaixoak ere lapurtu dituzte beren plataforman

Zaintzarik gabe jarduten duten haurrentzako plataforma

Steam milioika haur eta adingabek erabiltzen duten plataforma bat da. Kudeaketa eta gainbegiratze falta ez da soilik arduragabekeria - arduragabea eta potentzialki delituzkoa da:

  • Haurren segurtasun talderik ez gainbegiratze dedikatuarekin.
  • Protokolorik ez adingabeei zuzendutako malwarea kudeatzeko
  • Eskalatze prozesurik ez haurrak kaltetzen direnean
  • Erantzukizunik ez langileek erabiltzaile zaurgarriak babesten ez dituztenean
  • Ez da txostenik behar agintariei plataforman delituak gertatzen direnean

Hau ez da berrikuntza. Hau da autokonplazientziazko kaosa hori esker tratu txarrak, lapurreta, iruzurra eta kalteakKudeaketarik ez dagoenean, ez dago erantzukizunik. Erantzukizunik ez dagoenean, ez dago ondoriorik. Ondoriorik ez dagoenean, tratu txarrak loratzen dira.

Finantza Errealitatea: Galerak eta Estaldurak

Antolakuntza-egitura honek ez die erabiltzaileei kalterik egiten bakarrik - galera ekonomiko handiak eta erantzukizun legalak sortzen ditu:

  • Finantza-galerak: Milioi bat lapurtutako elementu eta iruzurrak, oinarrizko gainbegiratze batekin saihestu zitezkeenak
  • Legezko erantzukizuna: Kontsumitzaileen babeserako legeen urraketa auzitegiek berretsiak (Australia, Frantzia, Alemania)
  • Ospearen kaltea: Arduragabekeriaren eta estalduraren dokumentazio publikoa
  • Estaldura-kostuak: Baliabideak gertakariak saihesteko erabili beharrean ezkutatzeko
  • Aukera kostua: Erabiltzaileekin, erregulatzaileekin eta bazkideekin galdutako konfiantza

Egitura laua ez da indargune bat - tratu txarrak ahalbidetzen dituen, egile txarrak babesten dituen eta ziurtatzen duen oztopo bat da. inor ez da erantzule gauzak gaizki doazenean.

Jarraian dokumentatutako gorabeherak ez dira hutsegite isolatuak. Hauek dira emaitza aurreikusgarria eta saihestezina haurrentzako plataforma bat ustiatzea kudeaketarik gabe, gainbegiratzerik gabe eta erantzukizunik gabe.

DOKUMENTATUTAKO KALTEAK ETA GALERAK

Jarraian, Valve-ren arduragabekeriak, gaitze kriminalak eta erantzukizuna ukatzeak eragindako kalte ekonomiko dokumentatuen, zigor legalen, lapurtutako aktiboen eta galeraren estimazio kontserbadorea ageri da.

2 M $ gehiago Inbentario Bakarreko Lapurreta
(Berrezarpenik gabe)
100 $ + Langileen larruazal lapurreta
(Barruko Krimena)
1,000 dolar Malwarearen biktimak
(Pertsona bakoitzeko)
7.8 M € EBko Antitrust isuna
(Geo-blokeoa)
3 milioi dolar australiar Australiako isuna
(Kontsumitzaileen Zuzenbidea)
Milaka milioi Legez kanpoko jokoa
(9+ urte)
34,000 Datuen urraketaren biktimak
(Zero Kalte-ordaina)
1M + Gorroto taldeetako erabiltzaileak
(Muturreko Plataforma)
$ 3.1M Langileen auzia
(Ustiapen Salaketak)
1,000s VAC debeku faltsuak
(Sarbide galduaren asteak)

Kalte Dokumentatu Guztira Kontserbadoreak

2 MILIOI DOLARRAK ETA GEHIAGO

Auzitegiko isunak · Erabiltzaileen aktiboak lapurtuta · Joko-ekosistemaren laguntza
Malwarearen biktimaren galerak · Datu-urraketa kalteak · Debeku faltsuak
Langileen esplotazioa · Haurrei kalteak

Biktimei emandako kalte-ordaina: $0

ERANTZUKIZUNA EZ DA HAUTAZKOA

Urteetan zehar, Valve Corporation-ek bere arauak idatz ditzakeela, legeak alde batera utzi, erabiltzaileei lapurtu, delituak ahalbidetu eta ondoriorik ez jasan dezakeela pentsatuz jardun du.

"Ezin gaituzte erantzule egin. Legearen gainetik gaude. Guk erabakitzen dugu zer den zuzena."

— Hau da Valve-ren benetako jarrera, haien ekintzek frogatuta.

Australiak EZ esan zuen. Auzitegiaren isuna: 3 milioi dolar australiar.
Europar Batasunak EZ esan zuen. Auzitegiaren isuna: 7.8 milioi euro.
Mundu osoko erregulatzaileek EZ diote.

Valve-k ez du erabakitzen zein lege aplikatzen zaizkien.
Valve-k ezin die erabiltzaileei lapurtu ondoriorik gabe.
Valve-k ez du haurrentzako jokoa gaitzen eta alde egiten.
Valve-k ez du malwarea banatzeko eta biktimak errudun jotzeko eskubiderik.
Valve-k ez du muturreko jarrerarik gordetzen eta "adierazpen askatasuna" aldarrikatzen.

AUZITEGIEK ERABAKIKO DUTE

Orrialde honetan dokumentatutako krimen guztiak.
Lege oro urratu da.
Biktima guztiak kaltetuak.
Lapurtutako dolar bakoitza.
Kaltearen eraginpean dagoen haur oro.

ESTATU BATUETAKO AUZITEGIA
WASHINGTONGO MENDEBALDEKO BARRUTIARENTZAT

zehaztuko du Valve-ren "erantzukizunaren" interpretazioak legezko pisua duen ala ez.

Valve Korporaziora

Ezin diezu erabiltzaileei lapurtu eta Zerbitzu-baldintzen atzean ezkutatu.
Ezin duzu delitua ahalbidetu eta ezjakintasuna aldarrikatu.
Ezin dituzu langileak esplotatu eta horri "berrikuntza" deitu.
Ezin dituzu legeak urratu eta erantzukizuna ukatu.

Erantzukizuna dator.

Biktimei: Hemen dokumentatutako gertakari bakoitzak Valve-ren arduragabekeriak kaltetutako benetako pertsonak irudikatzen ditu. Ez zaude bakarrik. Zure galerak dokumentatuta daude. Zure istorioek garrantzia dute.

Erregulatzaileei: Froga hau publikoa, dokumentatua eta egiaztagarria da. Eredua argia da. Kaltea erreala da. Erantzukizuna hartzeko garaia orain da.

Auzitegietara: Valve-ren jokabideari buruzko zure berrikuspena espero dugu. Utzi justiziak erabakitzen korporazio batek benetan legearen gainetik jardun dezakeen ala ez.

Ekintza orok ondorioak ditu.

Delitu orok erantzukizuna eskatzen du.

Lehenago edo beranduago, denek ordainduko dute beren ekintzengatik.

Ikus dezagun zer dioen auzitegiak.

2024ko iraila - 2025eko urtarrila

BlockBlasters: Malware joko batek minbizi gaixo bati lapurtu dio, Steamek estali egin du

Larritasun kritikoa Malware banaketa Estalkia

Laburpena: Steam-ek malware joko bat baimendu zuen bere plataforman 4 hilabete baino gehiagoz. 10 biktima baino gehiagori kontuak eta elementuak lapurtu zizkieten, tartean 4. faseko minbizi terminaleko paziente bat. Komunitateko boluntarioek (ez Steam-ek) Miamin egoitza zuen hackerra identifikatu zuten. Steam-en erantzuna: jokoa kendu zuten, "Windows berriro instalatu" mezu elektroniko generikoak bidali zituzten, barkamenik ez, kalte-ordainik ez, FBIren txostenik ez. Estaldura osoa.

10 + Biktima baieztatuak
4 hilabetetik gora Jokoa eskuragarri
1,000 dolar Balio lapurtua
Etapa 4 Minbiziaren Pazientearen Biktima

Zer gertatu zen

BlockBlasters izeneko "joko" gaizto bat argitaratu zen Steam-en, biktimen Steam kontuak eta elementu baliotsuak lapurtzen zituen malwarearekin.

  • Jokoa argitaratuta: 2024ko iraila Steam dendan
  • Jokoaren URLa: store.steampowered.com/app/3872350/BlockBlasters/
  • Malwarea baieztatuta: G DATA segurtasun ikertzaileek malwarea dokumentatu zuten 2024ko irailean
  • Ez lehenengoa: Hau EZ zen Steam-eko lehen malware jokoa - ohikoa da.
  • 10 biktima baino gehiago salatu dira: Hainbat erabiltzailek kontuen eta elementuen lapurreta baieztatu dute
  • Lapurreta handiak dokumentatuta: Milaka dolar lapurtutako elementuetan
  • Biktima aipagarria: A 4. faseko minbizi terminaleko pazientea kontua eta elementuak lapurtu zizkieten
  • Jendaurreko arreta handia: Kasuak hedabideetan oihartzun handia izan zuen minbizia duen paziente baten ondorioz

Boluntarioek hackerrak aurkitu zituzten

Komunitateko boluntarioek - EZ Steam-ek - egin zuten ikerketa eta erasotzaileak identifikatu zituzten:

  • Boluntarioek malwarea aurkitu eta hackerrak identifikatu zituzten
  • Hackerren kokapena identifikatua: Miami, AEB
  • Komunitateak erasotzailearen benetako nortasuna aurkitu du
  • Jendaurrean bildu eta dokumentatutako frogak
  • Steamek EZ zuen BEREN ikerketarik egin
Steam-en "Erantzuna" - Estaldura bat

Steam-en ekintzek hackerra babestu eta gertakaria estali zuten:

  • Jokoa kendu du. - baina 4 hilabete baino gehiagoren eta presio publiko izugarriaren ondoren bakarrik
  • Biktimei mezu elektroniko generikoak bidali dizkiete: "Berriro instalatu Windows" - barkamenik gabe, kalte-ordainik gabe
  • Hackerra babestu zuen: Jokoa kenduz, Steam-ek frogak suntsitu eta ikerketa gehiago eragotzi zituen.
  • Ez dago lege betearazpenaren txostenik: Steam-ek EZ zion FBIri edo poliziari jakinarazi, hackerraren kokapena jakin arren (Miami).
  • Kalte-ordainik ez: Ezta 4. faseko minbizia duen pazientearentzat ere
  • Ez da barkamenik edo aitortza publikorik izango
  • Segurtasun edo berrikuspen prozesuan aldaketarik ez
  • Ez da dohaintzarik edo laguntzarik minbiziaren biktimarentzat

Steam-en lehentasuna: Gertakaria estali eta beren burua babestu - EZ biktimei lagundu edo etorkizuneko erasoak saihestu.

otsailaren 2023

Steam Laguntzako Langileek CS:GO Skin-ak ZUZENEAN LAPURRETA EGITEN DITUZTE Barne Sarbidea Erabiliz

Larritasun kritikoa LANGILEEN LAPURRETA AZALAK LAPURTZEN Barneko Krimen Sarea

Laburpena: Mzkshow YouTuberrak egindako ikerketak, froga zehatzekin, erakutsi zuen Steam-eko laguntza-langileek ZUZENEAN LAPURRETA egiten ari zirela CS:GO-ko azal baliotsuak, erabiltzaileen informazio konfidentziala bazkide kriminalei emanez. Langileek barne-sarbidea erabili zuten balio handiko azalak (labanak, Dragoi Lores, elementu arraroak) zituzten kontu inaktiboak bahitzeko. Ehunka mila dolar lapurtu zituzten CS:GO-ko azaletan. Horrek frogatzen du Steam-eko langileak zirela lapurrak - ez zutela "laguntzen" bakarrik, baizik eta azalak aktiboki lapurtzen zituztela irabazi asmoz. Valve-ren erantzuna: isiltasun osoa.

100 $ + Balio Estimatua Lapurtua
Insider Langileen Inplikazioa
Multiple Kontuak Arriskuan

Zer gertatu zen

Ikerketa batek frogatu zuen Steam-eko laguntza-langileek ZUZENEAN balio handiko azalak lapurtzen zituztela erabiltzaile-kontuetatik, hackerrei informazio konfidentziala emanez.

  • Ikerketa argitaratua: 2023ko otsaila, Mzkshow youtuberrak froga zehatzekin
  • Langileen zuzeneko parte-hartzea: Steam-eko laguntza-langileek aktiboki parte hartu zuten lapurreta antolatuan
  • Zer lapurtu zuten: BALIO HANDIKO CS:GO AZALAK - aizto arraroak, Dragoi Lores, beste elementu garesti batzuk
  • Nola egin zuten: Laguntza-langileek erabiltzaileen datu konfidentzialak (helbide elektronikoak, kontuaren xehetasunak, berreskuratzeko informazioa) eman zizkieten bazkide kriminaletara.
  • Erasotzeko metodoa: Steam-eko langileen barne-informazioa erabiltzea segurtasun-neurriak saihesteko eta kontu inaktiboak bahitzeko
  • Helburuko kontuak: Milaka balio duten CS:GO azal arraro eta baliotsuak dituzten kontu inaktiboak
  • Kalkulatutako galerak: Ehunka mila dolar lapurtutako CS:GO skin eta elementuetan
  • Segurtasun-hutsegitea: Barne Steam-eko langileek zuzenean lapurtzen dituzten erabiltzaileen azaletarako sarbide pribilegiatua ustiatzen dute.
  • Krimen antolatua: Frogek erakutsi zuten hau EZ zela isolatua izan - Steam-eko hainbat langilek parte hartu zuten operazio koordinatua izan zen.

Barneko mehatxua: Steam laguntzak zuzenean larruak lapurtzen ditu

Gertakari honek agerian uzten du Steam-eko laguntza-langileek ZUZENEAN LAPURRETA egiten ari zirela erabiltzaile-kontuetatik CS:GO azal baliotsuak.

  • Steam-eko langileek zuzenean egindako lapurreta: Ez bakarrik "laguntzen" - laguntza-langileak PARTE-HARTZE AKTIBOAK izan ziren larruak lapurtzen
  • Zer lapurtu zen: CS:GO azal garestiak, labana arraroak, AWP Dragoi Lores, Howls eta balio handiko beste elementu batzuk barne.
  • Barne sarbidea ustiatu da: Laguntza-langileek erabiltzaile-kontuetarako, helbide elektronikoetarako, telefono-zenbakietarako eta berreskuratze-informaziorako sarbide pribilegiatua erabili zuten
  • Gainbegiratzerik ez: Valve-ren "egitura lauak" esan nahi du gainbegiraleek ez dutela erabiltzaile-kontuekin laguntza-langileek zer egiten duten kontrolatzen.
  • Erantzukizunik ez: Zuzendaritza-hierarkiarik gabe, langile gaiztoek larruak lapurtu zituzten hilabetez/urtez kontrolik gabe.
  • Ez dago detekzio sistemarik: Valve-ren barne segurtasunak azal lapurretaren eredua guztiz oharkabean pasa zuen.
  • Antolatutako krimen-sareak: Frogek Steam-eko hainbat laguntza-langile elkarrekin lanean ari zirela koordinatutako eskema erakutsi zuten.
  • Irabazi-asmoa: Langileek lapurtutako larruak saltzen zituzten irabazi pertsonalerako, milaka irabazi ilegal lortuz.
Valve-ren erantzuna: isiltasuna eta ukazioa

Froga sinesgarriak eta ikerketa publikoak izan arren, Valve-ren erantzuna aurreikusgarria zen:

  • Ez dago adierazpen ofizialik. salaketei aurre egitea
  • Ez da aitorpenik jaso ikerketaren edo aurkeztutako frogaren
  • Gardentasunik ez barne segurtasun neurriei edo langileen gainbegiratzeari buruz
  • Konpentsaziorik ez lapurtutako gauzak izan zituzten biktimentzat
  • Auditoria publikorik ez barne segurtasun kontrolak
  • Ez da aldaketarik iragarri langileen sarbide-politikei edo monitorizazioari
  • Politika mantendua: Lapurtutako objektuak itzultzeari uko egiten jarraitu zuten, lapurreta beren langileekin lotuta egon arren.

Mezua argia da: Valve-k ez du erantzukizunik hartuko, nahiz eta bere langileek erabiltzaileei lapurtzen parte hartu izanaren ustez. "Egitura lauak" bermatzen du inor ez dela barne segurtasun-akatsen erantzule izango.

Zergatik hau Matters

Gertakari honek Valve-ren plataforma osoaren osotasuna zalantzan jartzen du:

  • Erabiltzaileek ezin dute Valveko langileengan konfiantza izan. beren kontu eta datuetarako sarbidea dutenak
  • Barne-kontrolik ez langileen jokabide okerrak saihesteko edo detektatzeko
  • Ez dago erantzukizun-egiturarik esan nahi du langile desegokiak ez dutela inolako gainbegiratzerik jasango
  • Plataformak delitua ahalbidetzen du kanpoko zein barneko mehatxuetatik
  • Gardentasunik ez Valve-k arazoa konpontzeko zer egin zuen (ezer egin bazuen)
June 2022

Arduragabekeria Sistemikoa: 2 milioi dolarreko CS:GO inbentarioa lapurtu dute, Valve-k elementuak leheneratu nahi ez ditu

Larritasun kritikoa Lapurreta masiboa Politikaren gehiegikeria

Laburpena: 2,000,000 dolar baino gehiagoko balioa duen CS:GO inbentario baten lapurreta dokumentatu handiena, zazpi AWP | Dragon Lore azal oso arraro barne, bildumagile ospetsu baten kontu konprometitu batetik lapurtu zuten. Izaera handikoa eta balio izugarria izan arren, Valve-k bere "leheneratu beharrik ez" politika zorrotza betearazi zuen, edozein kalte-ordain edo laguntza ukatuz. Kasu honek porrot sistemiko baten adibidea da: Valve-ren politikak enpresa aktibo digitalen segurtasunarekiko erantzukizun orotik salbuesten du, zama osoa erabiltzaileen gain jarriz, eraso sofistikatuen aurrean ere.

2 M $ gehiago Lapurtutako balio osoa
7 Oroigarrizko Dragoiaren Loresak
100% Inbentarioa likidatua
Zero Emandako kalte-ordaina

Zer gertatu zen

CS:GO bildumagile ospetsu baten kontua eraso sofistikatu batean konprometitu zuten, eta ondorioz, 2 milioi dolar baino gehiagoko balioa zuen inbentario bat guztiz likidatu zuten.

  • Lapurretaren data: June 2022
  • Kontua arriskuan jarri da: Elementu oso arraroak dituen bildumagile ospetsua
  • Lapurtutako elementuak: Inbentario osoa 7 Souvenir AWP | Dragon Lore skinak barne (oso arraroak)
  • Balio totala: 2,000,000 USD baino gehiagoko aktibo digitalak
  • Erasotzeko metodoa: Kontu-konpromiso sofistikatua eta segurtasun-saihesbidea
  • Likidatutako elementuak: Lapurtutako elementuak azkar saldu ziren hainbat plataformaren bidez
  • Jendaurreko arreta: Joko-hedabideetan oso estali da, paregabeko balioagatik

Elementu arraroenak

Ez zen dirua bakarrik - hauek ordezkaezinak ziren, historikoki esanguratsuak ziren artefaktu digitalak:

  • Zazpi Oroigarri AWP | Dragoiaren Jakinduria larruazalak - CS:GO-ko elementu arraroenen artean
  • Txapelketako bajak: Profesionalen partida zehatzetan galdutako elementuak, berriro inoiz lortuko ez direnak
  • Garrantzi historikoa: Elementu bakoitza kirol elektronikoen historiako une zehatzei lotuta
  • Ordezkaezina: Elementu asko ezin dira berriro lortu txapelketak/ekitaldiak igaro direlako.
  • Bilduma urteak: Urteetan zehar eraikitako bilduma, ordu gutxitan suntsitua
Valve-ren erantzuna: Bezeroen babesari buruzko politika zurruna

Lapurreta honen izaera eta balio paregabea izan arren, Valve-ren erantzuna hotza eta erabatekoa izan zen:

  • Betearazitako "leheneratzerik ez" politika - lapurtutako objektuak itzultzeari uko egin zion
  • Salbuespenik ez: Ezta ordezkaezinak diren elementuen 2 milioi dolar baino gehiagoko lapurretagatik ere
  • Ikerketa laguntzarik ez: Ez lagundu lapurtutako objektuak identifikatzen edo jarraitzen
  • Kalte-ordainik ez: Ez dago diru-itzulketarik galera handiak izan arren
  • Ez da kontuan hartu beharreko berezirik: Kasu garrantzitsu bat lapurreta txikiekin berdin tratatua
  • Segurtasun berrikuspenik ez: Kontu baliotsu hori nola arriskuan jarri zen aztertu gabe
  • Ez da politika aldaketarik izango: Jarrera zurruna mantendu zuen jendaurreko haserrearen gainetik
  • Erantzun generikoa: Biktimak ohiko txantiloi bidezko erantzuna jaso du posta elektronikoz

Mezua: Valve-k EZ du inolako erantzukizunik hartzen bere plataformako aktibo digitalen segurtasunarekiko, erasoaren balioa, arraroa edo sofistikazioa edozein dela ere. Erabiltzaileek arriskuaren % 100 hartzen dute.

Sistemikoaren porrota

Gertakari honek agerian uzten du nola Valve-ren politikek lapurreta ahalbidetzen duten eta enpresa babesten duten, ez erabiltzaileak:

  • Valve babesteko diseinatutako politika: "Berreskuratzerik ez" politikak enpresa edozein erantzukizunetik babesten du
  • Erabiltzaileek arrisku guztiak hartzen dituzte: Erabiltzailearen kontrolpetik kanpo dauden eraso sofistikatuetarako ere
  • Segurtasuna hobetzeko pizgarririk ez: Valve-k ez du ondoriorik jasan behar erabiltzaileei lapurreta egiten badie.
  • Erantzukizunik ez: Enpresak elementu baliotsuentzako plataforma eskaintzen du, baina ez du inolako erantzukizunik hartzen
  • Merkatuaren gaitzailea: Valve-k elementuen salerosketatik irabaziak lortzen ditu, baina ez ditu merkatariak babestuko.
  • Biktima errudun jotzea: Erasoaren sofistikazioa edozein dela ere, inplizituki erabiltzaileei errua egozten die.

Zergatik hau Matters

  • 2 milioi dolar baino gehiago ez badira nahikoa Valve-rentzat axola izateko - galera kopuru batek ere ez du ekintzarik eragingo
  • Politika absolutua da: Salbuespenik ez izateak esan nahi du ez dagoela giza epaiketarik, ez dagoela errukirik
  • Plataformaren arriskua: Steam funtsean ez da segurua aktibo digital baliotsuak gordetzeko.
  • Irabazi erantzukizunik gabe: Valve-k merkatuko tasen etekina ateratzen du, baina ez ditu erabiltzaileak babestuko.
  • Aurrekaria ezartzen du: Lapurreta honek erantzunik jasotzen ez badu, ez da inoiz lapurretarik izango
2018 - 2025 (Martxan)

Arduragabekeria larria: Malwarearen banaketa errepikatua Steam denda ofizialaren bidez

Larritasun kritikoa Malware banaketa Plataformaren konpromisoa

Laburpena: 2018tik 2025era bitarteko hainbat kasu dokumentatu dira, non garatzaileek Steam-en berrikuspena gainditzeko "garbiak" diren jokoak aurkeztu zituzten, eta geroago eguneratzeen bidez kode gaiztoa sartu zuten. Jokoek kriptografia-moneta meatzariak, kredentzialak eta kriptografia-zorroak helburu zituzten troiar datu-lapurrak zituzten. Kasu aipagarrien artean Abstractism (2018) eta BlockBlasters & PirateFi (2025) daude. Gertaera hauek Steam-en edukien egiaztapen-prozesuetan dauden akats kritikoak nabarmentzen dituzte, plataforma fidagarria malware banaketa bektore bihurtuz.

7 + urteko Ereduaren iraupena
Multiple Malware Jokoak
Milaka Erabiltzaile kutsatuak
Bideango Oraindik gertatzen ari da

Eredua: Joko garbia, eguneratze gaiztoa

Garatzaileek Steam-en eguneratzeen egiaztapen ahula aprobetxatzen dute joko garbiak bidaliz, eta ondoren, onartu ondoren, eguneratze gaiztoak bultzatuz:

  • Hasierako aurkezpena: Garatzaileek itxura zilegiko duen jokoa aurkeztu dute berrikuspenerako
  • Paseen berrikuspena: Joko garbia onartu eta Steam dendan argitaratu da
  • Eguneratze gaiztoa: Argitaratu ondoren, garatzaileak malwarea duen eguneraketa bidaltzen du
  • Berriz egiaztapenik ez: Eguneratzeak ez dira hasierako bidalketaren azterketa beraren menpe jartzen
  • Kutsatuta dauden erabiltzaileak: Eguneratze automatikoek malwarea instalatzen dute erabiltzaileen sistemetan
  • Atzeratutako kentzea: Jokoa aste/hilabete batzuetan eskuragarri dago detektatu aurretik

1. kasu-azterketa: Abstrakzioa (2018)

Steam bidez malwarearen banaketaren lehen kasu dokumentatuetako bat:

  • Aurkikuntza data: Uztaila 2018
  • Malware mota: Troiako zaldia eta kriptografia-moneta meatzari ezkutua
  • Eraso bektorea: Benetako puzzle joko gisa mozorrotuta
  • Karga: Troiarra bota eta kriptografia-meatzaria exekutatu zuen biktimen ordenagailuak erabiliz.
  • Iraupena plataforman: Detektatu aurretik denbora luzez eskuragarri
  • Erabiltzailearen eragina: Sistema kutsatuak, errendimenduaren jaitsiera, datuen lapurreta potentziala
  • Steam-en ekintza: Azkenean komunitatearen haserrearen ondoren kendu zuten, kalte-ordainik gabe

2. kasu-azterketa: BlockBlasters eta PirateFi (2025)

Abstrakzioaren zazpi urte geroago, eraso-bektore berberak berriro arrakasta izan zuen:

  • Aurkikuntza data: urtarrilaren 2025
  • Parte hartzen duten jokoak: BlockBlasters eta PirateFi (garatzaile bera izan daitezke)
  • Malware mota: Datuak lapurtzen dituen malwarea (infostealer)
  • Helburuko datuak: Erabiltzaileen kredentzialak, Steam kontuak, kriptografia-zorroak
  • Erasoaren sofistikazioa: Finantza-informazio baliotsua lapurtzeko diseinatua
  • Doako jokoak: Doako gisa eskaintzen da deskarga/infekzio kopurua maximizatzeko
  • Duration: Hilabetez eskuragarri, 10 biktima baino gehiago baieztatuta (ikus 1. gertakaria)
  • Biktima aipagarria: 4. estadioko minbizia duen pazientea (goiko BlockBlasters gertakarian dokumentatua)
Porrot kritikoa: Ikaskuntzarik ez, hobekuntzarik ez

Zazpi urteko eraso beraren ondoren, erabateko arduragabekeria agerian geratzen da:

  • Ez dago eguneratze-egiaztapenik: Eguneraketak oraindik ez dira malware eskaneatu
  • Ez dago detekzio automatikorik: Ez dago jokoetan portaera gaiztoa detektatzeko sistemarik
  • Garatzaileen egiaztapenik ez: Ez dago argitaletxeen aurrekariak egiaztatzeko edo nortasuna egiaztatzeko aukerarik
  • Ospe sistemarik ez: Garatzaile berriek konfiantza sortu gabe argitaratu dezakete
  • Jokabide-analisirik ez: Jokoak ez dira jarduera susmagarrien bila kontrolatzen abiarazi ondoren
  • Ez dago erantzun azkarrik: Jokoak hilabetez egongo dira eskuragarri kendu aurretik
  • Erabiltzailearen jakinarazpenik ez: Biktimak ez dira proaktiboki abisatu edo harremanetan jarri
  • Kalte-ordain sistemarik ez: Kontuak/datuak galtzen dituzten erabiltzaileek "Windows berriro instalatu" aholku generikoa jasotzen dute

Zazpi urte. Eraso bera. Emaitza bera. Hau ez da istripu bat - nahitako arduragabekeria da. Valve-k hau eragotziko luketen segurtasun neurrietan ez inbertitzea erabaki du.

Haurrentzako plataforma, malwarearen bektore

Steam milioika adingabe eta haurrek erabiltzen dute, baina malwarearen banaketa puntu gisa balio du:

  • Plataforma fidagarria: Erabiltzaileek Steam-en konfiantza dute software segurua banatzeko
  • Haur biktimak: Erabiltzaile gazteek malwarearen sintomak ez antzeman ditzakete
  • Gurasoen konfiantza: Gurasoek uste dute Steam-eko jokoak seguruak direla
  • Arriskuan dauden datuak: Malwareak familiaren finantza-informazioa eta pasahitzak lapur ditzake
  • Gurasoen kontrolik ez: Ez dago abisurik edo babesik erabiltzaile gazteentzat
  • Hezkuntza kaltea: Erabiltzaileei irakasten die ezin direla plataforma ofizialak fidatu

Zergatik den hau arduragabekeria larria

  • Ahultasun ezaguna: 2018tik dokumentatutako eraso-bektorea, ez da konponketarik ezarri
  • Gertakari errepikatuak: Eraso bera hainbat aldiz arrakastatsua izan da 7 urtetan zehar
  • Teknologia existitzen da: Malwarearen eskaneatzea eta portaeraren analisi automatizatua ohiko praktikak dira
  • Eskuragarri dauden baliabideak: Valve oso errentagarria da, kostua ez da aitzakia
  • Lehiakideen estandarrak: Beste plataforma batzuek (Apple App Store, Google Play) egiaztapen askoz zorrotzagoa dute
  • Aurreikus daitekeen kaltea: Gertakari bakoitzak erabiltzaileen datuen lapurreta, galera ekonomikoak eta bestelakoak dakartza.
  • Arintzerik ez: Biktimentzako kalte-ordainik, laguntzarik edo babesik ez
2014 - 2018

Legez epaitutako urraketa: Auzitegiak berresten du Valve-k kontsumitzaileen eskubideen legeak urratu zituela

Larritasun kritikoa Auzitegiak berretsitako urraketa Kontsumitzaileen Legearen Urraketa

Laburpena: Australiako Lehia eta Kontsumitzaileen Batzordeak (ACCC) Valve auzitara eraman zuen arrakastaz Australiako kontsumitzaileen legea urratzeagatik. Auzitegi Federalak Valve errudun jo zuen kontsumitzaileen itzulketen eskubideei buruzko adierazpen faltsu edo engainagarriak egiteagatik. Hasieran, Valvek argudiatu zuen ez zuela negoziorik egiten Australian eta ez zegoela Australiako legearen menpe; Auzitegiak erreklamazio hori baztertu zuen. Zigorra: 3 milioi dolar australiar. Horrek legez baieztatzen du Valvek nahita kontsumitzaileen babeserako legeak baztertu zituela, epaitegiaren aginduz betetzera behartu zuten arte.

3 milioi dolar australiar Epaitegiak ezarritako zigorra
errudun Auzitegiaren Epaia
4 + urteko Urraketen iraupena
Milioi Eragindako Erabiltzaileak

Kasu Juridikoa

Hau ez da salaketa bat - epaitegiak berretsitako epaia da, Valve-k kontsumitzaileen babeserako legeak urratu zituela dioena:

  • Alderdi demandatzailea: Australiako Lehia eta Kontsumitzaileen Batzordea (ACCC) - gobernuaren erregulatzailea
  • Demandatua: Valve Corporation
  • Erreklamazio: Australiako Kontsumitzaileen Legearen urraketa itzulketa eskubideei dagokienez
  • Denbora-epea: 2014-2018 (4+ urte arau-hauste)
  • Epaitegia: Australiako Auzitegi Federala
  • Epaia: ERRUDUNA - Valvek kontsumitzaileen legea urratu zuen
  • Zigorra: 3 milioi dolarreko isuna AUD

Zer egin zuen Balbulek gaizki?

Auzitegiak ondorioztatu zuen Valve-k kontsumitzaileen eskubideei buruzko adierazpen faltsu eta engainagarriak egin zituela:

  • Australiako Kontsumitzaileen Legearen aginduak: Bezeroek produktu akastunengatik dirua itzultzeko eskubidea dute
  • Valve-ren politikak honako hau zioen: Ez dago itzulketarik (edo itzulketa oso mugatuak)
  • Adierazpen engainagarriak: Valve-k Australiako bezeroei esan zien ez zutela itzulketa eskubiderik
  • Baieztapen faltsuak: Valve-ren Zerbitzu Baldintzak Australiako legearen aurka zetozen
  • Kontsumitzaileentzako kaltea: Australiako bezeroei legez bermatutako eskubideak ukatu dizkiete
  • Duration: Australiako legea ezagutu arren, urte askotan jarraitu zuten arau-hausteak

Valve-ren defentsa saiakera: "Ez dugu Australian jarduten"

Valve-ren argudio juridikoa eta zergatik baztertu zuen Auzitegiak:

  • Valve-ren aldarrikapena: "Ez dugu negoziorik egiten Australian, beraz, Australiako legea ez da aplikatzen"
  • Auzitegiaren aurkikuntza: BAZTERTUTA - Valvek argi eta garbi egiten ditu negozioak Australian
  • Valve-ren aurkako frogak:
    • Milioi bat bezero australiarrek Steam erabiltzen dute
    • Australiako bezeroei egindako salmentak Australiako dolarretan
    • Australiako erabiltzaileei zuzendutako marketina eta sustapena
    • Diru-sarrera handiak Australiako merkatutik lortutakoak
  • Auzitegiaren ondorioa: Valve-ren argudioa erantzukizun legalak saihesteko saiakera bat izan zen.
Honek frogatzen duena: Valve-k nahita urratu zituen kontsumitzaileen eskubideak

Auzitegi honek Valve-k kontsumitzaileen eskubideei buruz duen ikuspegiaren froga juridikoa eskaintzen du:

  • Legearen jakitun: Valve-k bazekien Australiako kontsumitzaileen babesaren berri.
  • Urratzea aukeratu zuen: Legez kanpokoak zirela jakin arren, praktika engainagarriak jarraitu zituzten
  • Ihes egiteko ahalegina: Irabaziak lortzen dituzten herrialdeetako legeen menpe ez daudela argudiatu zuten
  • Behartuta zeudenean bakarrik bete zen: Politika aldatu zen epaitegiaren epaiaren eta 3 milioi dolarreko isunaren ondoren bakarrik
  • Portaera eredua: Beste jurisdikzio batzuetan ere ikuspegi bera iradokitzen du
  • Irabaziak betetzearen gainetik: Diru-itzulketa sistema egokia ezarri beharrean, legea urratzea aukeratu zuen

Eredua argia da: Valve-k kontsumitzaileen babeserako legeak urratzen ditu auzitegiek betetzera behartzen duten arte. Hau ez da kasualitatea - kalkulatutako enpresaren politika da.

Kontsumitzaileengan eragina

Milioi bat bezero australiarri ukatu zitzaizkien beren legezko eskubideak urteetan zehar:

  • Ukatutako itzulketak: Joko eta produktu akastunengatik legez itzultzeko eskubidea zuten
  • Produktu hautsiekin trabatuta: Funtzionatzen ez zuten edo gaizki aurkeztutako jokoak gorde behar izan nituen
  • Kalte ekonomikoak: Erabili ezin zituzten produktuengatik ordaindu eta ezin izan zuten itzulketarik jaso
  • Eskubideei buruz engainatuta: Legeak bermatzen zizkienean ez zutela itzultzeko eskubiderik esan zieten
  • Urraketen urteak: 2014tik 2018ra, transakzio ugari eragin zituzten
  • Eragin zabala: Australiako Steam bezero guztiak potentzialki kaltetuak izan daitezke

Antzeko arazoak beste herrialde batzuetan

Australia ez zegoen bakarrik - Valve-k antzeko legezko erronkak izan zituen beste leku batzuetan:

  • Frantzia: Kontsumitzaileen babeserako agintaritzak isuna jarri dio Valve-ri antzeko itzulketa-politika urratzeagatik
  • Alemania: Kontsumitzaile taldeek Valve-ren Zerbitzu Baldintzak auzitan jarri dituzte
  • Europar Batasuna: EBko kontsumitzaileen babeserako zuzentarauak bete behar ditu
  • Eredua: Valvek etengabe egiten die aurre kontsumitzaileen babeserako legeei mundu osoan
  • Behartuta daudenean bakarrik aldatzen da: Legezko ekintza, isun edo epaitegi aginduen ondoren bakarrik betetzen du

Zergatik hau Matters

  • Legezko baieztapena: Ez da salaketa bat - auzitegiak berretsi du jokabide okerragatik egindako aurkikuntza
  • Nahitako arau-hausteak: Valvek legea ezagutzen zuen eta hura urratzea erabaki zuen
  • Eredu globala: Hainbat herrialdetako arazo berdintsuek ikuspegi sistematikoa iradokitzen dute
  • Kultura korporatiboa: Enpresak irabaziak lehenesten dituela agerian utzi du legezko betetzearen gainetik
  • Indarrari bakarrik erantzuten dio: Auzitegiak zigor ekonomikoa eman dionean bakarrik aldatu da portaera
  • Arrisku jarraitua: Patroiak iradokitzen du Valve-k legeak urratuko dituela harrapatu eta zigortu arte
2023ko urria - abendua

Sistema Automatizatu Opakua: Milaka VAC Debeku Faltsu, Helegite Gardenik Ez

Larritasun kritikoa Debeku faltsu masiboak Sistemaren hutsegitea

Laburpena: Counter-Strike 2 abiarazi ondoren, VAC (Valve Anti-Cheat) debeku faltsuen olatu masiboak milaka jokalari legitimori eragin zien. Arazoak anti-cheat funtzioaren eta AMDren Anti-Lag+ kontrolatzaile funtzioaren arteko gatazketari egotzi zitzaizkion, beste software akats batzuen artean. Valve-k azkenean debeku asko bertan behera utzi zituen arren, gertakariak sistemaren fidagarritasun eza agerian utzi zuen: sistema automatizatu eta opakoak aldebakarrez ezeztatu zituen milaka dolarreko joko/elementuetarako sarbidea, errekurtso prozesu eraginkor eta garden bat gabe. Laguntza-txartelek erantzun automatizatu eta lagungarririk gabe egin zuten topo.

1,000s Debeku faltsuak eman dira
Asteak Ebazpen Denbora
1,000 dolar Erabiltzaile bakoitzeko blokeatutako balioa
Zero Emandako kalte-ordaina

Zer gertatu zen

Counter-Strike 2 abiarazi ondoren, milaka jokalari legitimok VAC (Valve Anti-Cheat) debekuak jaso zituzten arauak urratu gabe.

  • Denbora-epea: 2023ko urria - abendua (olatu jarraituak)
  • Gertaera eragilea: Counter-Strike 2-ren abiaraztea
  • Eskala: Milaka jokalari legitimo debekatuta
  • Lehen mailako kausa: VAC eta AMDren Anti-Lag+ gidariaren funtzioaren arteko gatazkak
  • Beste arrazoi batzuk: Hainbat software bateraezintasun eta akats
  • eragina: CS2rako sarbide osoa galtzea, beste joko batzuetan murrizketak egon daitezke, inbentarioa blokeatuta

AMDren Anti-Lag+ arazoa

VACek AMDren grafikoen kontrolatzailearen funtzio legitimoa software iruzurti gisa detektatu du faltsuki:

  • Anti-Lag+ funtzioa: AMD kontrolatzailearen funtzio legitimoa sarrerako atzerapena murrizteko
  • Detekzio faltsua: VACek oker markatu du baimenik gabeko aldaketa gisa
  • Debeku automatikoa: Erabiltzaileak berehala debekatu dira gizakiaren berrikuspenik gabe
  • Abisurik ez: Erabiltzaileek ez zekiten AMD kontrolatzailearen funtzioa erabiltzeak debekua eragingo zuenik.
  • Arazo zabaldua: Anti-Lag+ gaituta duten AMD GPU erabiltzaile guztiei eragingo die
  • AMDren erantzuna: AMDk azkar desgaitu du Anti-Lag+ CS2rako erabiltzaileak babesteko

Helegite Sistema Hautsia

Debeku faltsu bat ezarri zutenean, erabiltzaileek aurkitu zuten ez zegoela helegitea aurkezteko modu eraginkorrik:

  • Ez dago gizakiaren berrikuspenik: Laguntza-txartelak erantzun automatikoekin erantzun dira
  • Txantiloi erantzunak: "VAC debekuak behin betikoak dira eta ezin dira kendu"
  • Ikerketarik ez: Kasu indibidualen benetako berrikuspenik ez
  • Gardentasunik ez: Erabiltzaileei ez zaie esan debekua zerk eragin zuen
  • Errekurtsorik ez: Helegite sistema ukatzeko diseinatuta, ez ikertzeko
  • Limbo asteak: Erabiltzaileak asteetan debekatuta egon ziren atzerapauso masiboa baino lehen
  • Komunitatearen presioa beharrezkoa: Jendearen haserre handiaren ondoren bakarrik konpondu zen
Valve-ren erantzuna: alderantzizko isila, barkamenik ez

Valve-k azkenean debekuak bertan behera utzi zituen, baina erantzunak arazo larriak agerian utzi zituen:

  • Onartutako errorea: Azkenean onartu zuen AMD Anti-Lag+-k positibo faltsuak eragin zituela
  • Alderantzizko debekuak: Debeku faltsu asko (baina ez guztiak) kendu zituen
  • Ez dago jakinarazpen proaktiborik: Ez eman zuzenean jakinarazi kaltetutako erabiltzaile guztiei
  • Barkamenik ez: Ez da barkamenik ofizialik debekatutako jokalariei
  • Kalte-ordainik ez: Asteak jokatu eta txapelketa aukerak galdu dituzten jokalariak - ezer ez
  • Ez da sistemaren hobekuntzarik iragarri: Etorkizuneko positibo faltsuak saihesteko aldaketarik ez
  • Ez dago errekurtso prozesuaren erreformarik: Helegite sistema hautsia aldatu gabe jarraitzen du
  • Debeku batzuk mantendu ziren: Ez ziren positibo faltsu guztiak alderantzikatu

Eredua: Valve-k presio publikoa gaindiezina denean bakarrik jarduten du. Ez du erantzukizun proaktiborik, ez barkamenik, ez kalte-ordainik, ez etorkizuneko akatsen prebentziorik.

Oinarrizko arazoa: erantzukizunik gabeko automatizazio opakua

Gertakari honek gizakien gainbegiratzerik edo errekurtso eraginkorrik gabeko sistema automatizatuen arriskuak agerian uzten ditu:

  • Epaiketa automatizatua: Sistemak erabiltzaileak berehala debekatzen ditu gizakiaren berrikuspenik gabe
  • Gardentasunik ez: Erabiltzaileek ez dute inoiz esan debekuaren arrazoia
  • Botere absolutua: Milaka dolarreko erosketetan eta elementuetan ezeztatu dezake
  • Ez dago errekurtso eraginkorrik: Prozesua ukatzeko diseinatuta, ez ikertzeko
  • Erabiltzailearen zama: Erabiltzaile errugabeak informaziorik gabe frogatu behar dute errugabetasuna
  • Erantzukizunik ez: Valve-k ez du ondoriorik jasango debeku faltsuengatik
  • Aurreikus daitezkeen akatsak: Softwarearen bateraezintasunak arrisku ezagunak dira, ez dira prebenitzen.

Erabiltzailearen eragina: benetako pertsonak, benetako kalteak

VAC debeku faltsuek kalte larriak eragiten dizkiete jokalari errugabeei:

  • Joko-debeku osoa: Ezin da CS2 edo beste VAC bidez babestutako jokoetan jolastu
  • Inbentarioa blokeatuta: Balio handiko objektuak eskuraezinak bihurtzen dira
  • Finantza-galera: Milaka joko eta elementu baliogabe bihurtzen dira
  • Ospearen kaltea: Profila betiko iruzurgile gisa markatuta
  • Eragin soziala: Komunitateetatik, taldeetatik eta txapelketetatik kanporatuak
  • Aukera galduak: Galdutako lehiaketa ekitaldiak, talde probak
  • Larritasun emozionala: Estres, babesgabetasun eta salaketa faltsuen asteak
  • Kalte-ordainik ez: Debekua kendu ondoren ere, ez da galerengatiko itzulketarik egin

Zergatik hau Matters

  • Sistema ez da fidagarria: Milaka positibo faltsuk frogatzen dute VACek akatsak egiten dituela
  • Giza gainbegiratzerik gabe: Sistema automatizatua potentzia kontrolatu gabearekin
  • Gardentasunik ez: Erabiltzaileek ez dakite zertaz akusatzen diren
  • Ez dago errekurtso eraginkorrik: Prozesua berrikusteko ez, baztertzeko diseinatuta
  • Erantzukizunik ez: Valve-k ez du ondoriorik izango debeku faltsuengatik
  • Behin eta berriz gertatzen da: Debeku faltsuen antzeko olatuak gertatu dira lehenago ere
  • Berriro gertatuko da: Ez da sistemaren hobekuntzarik iragarri errepikapena saihesteko

Beste VAC positibo faltsuen gertakariak

Ez zen lehen aldia VACek erabiltzaile errugabeak faltsuki debekatu zituela:

  • Gerra Modernoa 2 (2010): 12,000 VAC debeku faltsu geroago bertan behera utzi ziren
  • Hainbat software gatazka: Grabaketa softwarea, gainjartzeak, irisgarritasun tresnak markatuta
  • Ezarritako eredua: VACek aldizka debeku faltsuak egiten ditu, Valvek isilean atzera egin du protestaren ondoren
  • Ikaskuntzarik ez: Patroi bera errepikatzen da urte batzuetan behin, abiarazle desberdinekin
2015 - Orainaldia (Martxan)

Joko arautugabea ahalbidetzen: Steam APIak haurrei zuzendutako kasino gune ilegalak bultzatzen jarraitzen du

Larritasun kritikoa Haurren jokoa ahalbidetzea Krimenetik etekina ateratzea Bideango

Laburpena: 2015az geroztik, Steam-en CS:GO "skin" trukagarriek adingabeei zuzendutako milaka milioi dolarreko joko-industria arautugabea sortu zuten. Hainbat auzik salatu dute Valve konplizea dela - joko-ekosistema osoa Steam-en merkatuaren eta APIaren menpe dago. Gune batzuk "itxi" arren, Valve-k joko-guneei Steam APIa eta saioa hasteko autentifikazioa erabiltzen uzten jarraitzen die. Joko-guneek Steam azpiegitura erabiltzen jarraitzen dute. Valve-k merkatu beltz hau elikatzen duen elementuen ekonomiatik etekina ateratzen du, inolako erantzukizunik bere gain hartu gabe. Hau nahita egin da - Valve-k finantzarioki etekina ateratzen du joko-ekosistema bizirik mantentzetik.

9 + urteko Ereduaren iraupena
Milaka milioi Dolarrak jokoan
Milioi Adingabeak agerian
Oraindik aktibo Status

Nola sortu zuen Steam-ek joko-industria ilegal bat

Steam-ek trukatzeko moduko arma "azalak" aurkeztu zituen CS:GO-n, benetako balio monetarioa zuten elementuak sortuz, arautu gabeko kasinoetarako joko-fitxa bihurtu zirenak:

  • CS:GO azalak aurkeztu dira: ~2013, merkatu-balioa duten trukagarriak diren kosmetika-elementuak
  • Joko-ekosistema sortu zen: 2015erako, ehunka joko-gunek larruak erabiltzen zituzten diru gisa
  • Arauztatu gabeko kasinoak: Erruleta, txanpon-jaurtiketa, jackpot guneak - guztiak Steam elementuak erabiliz
  • Adingabeei zuzenduta: Adinaren egiaztapenik ez, haurrei YouTuber eta streamerren bidez merkaturatzen zaie
  • Milioi askoko industria: Kalkuluen arabera, urtero milaka milioi jokalarik jokatzen dute jokoan
  • %100ean Steam-en menpekoa: Joko-gune guztiek Steam APIa, saioa hasteko aukera eta merkatua behar dituzte.

Steam APIa eta autentifikazioa: jokoak ahalbidetzen dituen azpiegitura

Joko-guneek EZIN dute funtzionatu Steam-en azpiegiturarik gabe - hala ere, Steam-ek eskaintzen jarraitzen du:

  • Steam APIa: Joko-guneek Steam APIa erabiltzen dute erabiltzaileen inbentarioetara sartzeko, elementuak egiaztatzeko eta salerosketak egiteko.
  • Steam saioa hasteko/OAuth: Guneek "Hasi saioa Steam-ekin" erabiltzen dute erabiltzaileak autentifikatzeko
  • Lurrun Merkataritza Sistema: Gordailu/erretiratze guztiak Steam-en merkataritza azpiegituraren bidez egiten dira.
  • Lurrun Merkatua: Larruazalaren balioen prezioen datuak eta likidezia eskaintzen ditu
  • EGITATE KRITIKOA: Steam-ek joko-guneetarako API sarbidea etengo balu, GUZTIAK berehala funtzionatzeari utziko liokete.
  • Baina ez dute: Joko-guneek Steam APIa erabiltzen dute ORAIN ERE eta saioa hasten dute GAUR (2025)

Auziak eta ekintza legalak

Hainbat demanda aurkeztu dira Valve-ren aurka, joko ilegala ahalbidetzeaz eta horietatik etekina ateratzeaz akusatuz:

  • Aurkeztutako salaketak: 2016tik aurrera, hainbat demanda kolektibo
  • Salaketak: Valvek nahita sortu eta irabazi egin zuen joko ilegalaren ekosistematik.
  • Biktima adingabeak: Adingabeko erabiltzaileak adin-kontrolik gabeko jokoetan egon ziren
  • Valve-ren konplizitatea: Sistema osoa Lurrun azpiegituraren menpe dago Balbula kontrolak
  • Auzi gehienak baztertu dira: Askotan alderdi teknikoetan oinarrituta, ez merituetan
  • Arazoak jarraitzen du: Borroka legalak ez zuen joko-ekosistema gelditu
Valve-ren "Erantzuna": Ekintza Performatiboak, Etengabeko Irabaziak

Valve-ren ekintzek erakusten dute jokoaren arazoari aurre egin nahi diotela, ekosistema errentagarria bizirik mantenduz:

  • 2016ko "errepresioa": Joko-gune batzuei jarduera eten eta desegiteko gutunak bidali dizkiete
  • Itzali bot batzuk: Debekatutako merkataritza-botak joko-gune ezagunekin lotuta
  • Adierazpen publikoa: Steam elementuak erabiltzearen aurkako jokoen aurka daudela aldarrikatu dute
  • Baina datu KRITIKOAK:
    • Steam APIa oraindik eskuragarri dago joko-guneentzat
    • Steam saioa hasteko OAuth-ek oraindik funtzionatzen du joko-plataformetan
    • Merkataritza-sistemak oraindik joko-transakzioak prozesatzen ditu
    • Ez dago joko-domeinuen API bloke sistematikorik
    • Guneek domeinua aldatu eta funtzionatzen jarraitu zuten, besterik gabe
  • Emaitza: Joko-ekosistema bizirik eta oparoa 2025ean
  • Benetako betearazpenik ez: Valve-k berehala itxi lezake API sarbidea blokeatuz - ez dute hori egitea erabakitzen.

Zergatik ez dute itxi? Valve-k joko-ekosistematik etekina ateratzen duelako. Joko-guneetan negoziatzen den skin bakoitzak Steam Market-eko transakzioak sortzen ditu, eta horrek tasak sortzen dizkio Valveri. Joko-ekonomiak skin-en eskaria eta prezioak handitzen ditu, Valveren diru-sarrerak aberastuz. Finantzarioki abantailagarria da Valverentzat jokoa bizirik mantentzea, horren aurka egiten duela itxuratzen duen bitartean.

Froga: Joko-guneek oraindik ere Steam azpiegitura erabiltzen dute (2025)

2025etik aurrera, joko-guneek Steam-ekin integrazio osoarekin funtzionatzen jarraituko dute:

  • "Hasi saioa Steam-ekin" botoia: Oraindik ere joko-guneetan dago
  • Inbentariorako sarbidea: Guneek erabiltzaileen Steam inbentarioak ikusi eta egiaztatu ahal izango dituzte oraindik
  • Merkataritza funtzionalitatea: Gordailuak eta erretiratzeak Steam bidez prozesatzen jarraitzen dute
  • API blokerik ez: Valve-k EZ du joko-domeinuen blokeo sistematikoa ezarri.
  • Egiaztapen erraza: Bisitatu edozein CS:GO joko gune - DENEK Steam saioa hasteko eta APIa erabiltzen dute
  • 9 urtez aldatu gabe: 2015etik jokoa ahalbidetzen duen azpiegitura bera

Haurrei zuzenduta: Adingabeentzako jokoak ahalbidetzen dituen plataforma bat

Joko-ekosistemak Steam-en erabiltzaile gazteei zuzenduta dago bereziki:

  • Steam-en demografia: Milioi bat erabiltzaile adingabeak eta haurrak dira
  • Adinaren egiaztapenik ez: Joko-guneek ez dute adina egiaztatzen - Steam saioa hasteko nahikoa da
  • Influencer marketina: YouTuberrek eta streamerrek jokoa sustatu zuten haurren artean
  • Menpekotasunari zuzenduta: Grafiko distiratsuak, erabiltzaile gazteak erakartzeko diseinatutako soinuak
  • Sarbide arautu gabea: Haurrek gurasoen jakinaren gabe jokatu dezakete
  • Bizitza suntsitzen duten ondorioak: Milaka galdu eta joko-mendekotasuna garatu duten adingabeen kasu dokumentatuak
  • Babesik ez: Steam-ek ZERO babes neurri ezartzen ditu joko txikiak saihesteko.

Zergatik den hau arduragabekeria eta konplizitate kriminala

  • Valve-k sistema sortu zuen: Joko-moneta bihurtu ziren trukagarriak ziren elementuak aurkeztu zituen
  • Balbulak azpiegitura kontrolatzen du: APIa, saioa hasteko, merkataritza - dena Valve-k kontrolatzen du
  • Balbulak berehala itzali dezake: Blokeatu joko-domeinuetarako API sarbidea - arazoa konponduta
  • Valve-k hau ez egitea erabakitzen du: Joko-ekosistema martxan jarraitzen du 9 urte geroago
  • Balbulak zuzenean irabaziak lortzen ditu: Jokoetan oinarritutako merkataritza-tasak
  • Valve-k adingabeei buruz badaki: Auziek eta hedabideek asko dokumentatu zuten haurren jokoa
  • Legez kanpokoa jurisdikzio gehienetan: Lizentziarik gabeko jokoa, batez ere adingabeei zuzenduta dagoena, delitua da
  • Ez da ekintza esanguratsurik: "Crackdown" performatiboa izan zen - guneek oraindik Steam integrazioarekin funtzionatzen dute

Finantza-arrazoia: Zergatik ez du Valve-k itxiko

Valve-k pizgarri ekonomiko sendoak ditu joko-ekosistema bizirik mantentzeko:

  • Merkatuko transakzioen tasak: % 5eko komisioa Steam Market-eko salmenta guztietan - jokoak bolumen izugarria dakar
  • Larruazalaren eskaria handitu da: Jokoak eskari artifiziala sortzen du, prezioak puztuz eta Valve-ren murrizketak eginez.
  • Erabiltzaileen konpromisoa: Jokoek erabiltzaileak aktibo mantentzen dituzte Steam plataforman
  • Kasuen irekieraren diru-sarrerak: Joko-kulturak CS:GO kaxak erostea bultzatzen du (Valve-ren diru-sarrerak)
  • Ekosistemen sare-efektuak: Jokoak erabiltzaileak, edukien sortzaileak eta CS:GO-ren arreta erakartzen ditu.
  • Irabazi estimatuak: Valve-k urtero hamarnaka milioi irabaziko ditu jokoarekin lotutako ekosistemaren jardueretatik.
urtarrilaren 2021

EBren aurkako lehiaren aurkako arau-haustea: 1.6 milioi euroko isuna blokeo geografiko ilegalagatik, lankidetzan aritzeari uko egin diote

Larritasun kritikoa EBko Auzitegiak Berretsitako Urraketa Antitrust Delitua

Laburpena: Europako Batzordeak 1.6 milioi euroko isuna jarri zion Valve-ri (7.8 milioi euroko isun osoaren zati bat) EBko lehia-zuzenbidea urratzen zuten geoblokeo-praktika ilegalengatik. Valve-k eta bost argitaletxek Steam aktibazio-giltzak erabili zituzten EBko herrialde bateko kontsumitzaileek beste herrialde batean merkeago saltzen ziren jokoak erostea/jokatzea eragozteko. Europako Batzordeak erabaki zuen hau lehia-zuzenbidearen urraketa argia zela - EBko merkatu bakarra zatitzea. Valve-k UKATU egin zuen ikerketarekin lankidetzan aritzeari, eta ondorioz zigor gehigarriak ezarri ziren. Hau auzitegiak berretsi zuen lehiaren aurkako monopolio-abusua da.

1.6 M € Balbularen ondoa
7.8 M € Zigor guztiak
errudun EBko Batzordearen aurkikuntza
Ukatu egin du Lankidetza Egoera

Zer egin zuen Valve-k: merkatu ilegalaren zatiketa

Valve-k Steam aktibazio-giltzak erabili zituen Europar Batasuneko merkatu bakarra legez kanpo banatzeko:

  • Eskema: Eskualde-blokeatutako Steam aktibazio-giltzak mugaz gaindiko erosketak eragozten dituzte
  • Nola funtzionatu zuen: Polonian erositako jokoa (merkeagoa) ezin izan da aktibatu/jokatu Alemanian (garestia)
  • Nork parte hartu zuen: Valve + 5 argitaletxe nagusi (Bandai Namco, Capcom, Focus Home, Koch Media, ZeniMax)
  • Urraketa: EBko kontsumitzaileek mugaz gaindi prezio hobeak lortzeko erosketak egitea eragotzi zuten
  • eragina: EBko herrialde aberatsenetan artifizialki puztutako prezioak
  • Duration: Praktika urteetan jarraitu zuen ikerketa baino lehen

EBko Batzordearen aurkikuntza: Lehia Zuzenbidearen urraketa argia

Hau ez da salaketa bat - Europako Batzordeak legez baieztatu du Valve-k antitrust legea hautsi zuela:

  • Epai ofiziala: Europako Batzordearen antitrust erabakia (2021eko urtarrila)
  • Aurkikuntza: Valve ERRUDUNA da EBko lehia-arauak urratzeagatik
  • Urraketa mota: Muga arteko merkataritza mugatzen duen geoblokeo ilegala
  • Oinarri juridikoa: 101 artikulua Itunaren Europar Batasunaren Funtzionamenduari buruzko
  • Valve-ren zigorra: 1.6 milioi euroko isuna
  • Isunak guztira: 7.8 milioi euro inplikatutako enpresa guztien artean

Valve-k ikerketarekin lankidetzan aritzeari uko egin zion

Ikerketaren zehar, Valve-k aktiboki oztopatu zuen Europako Batzordea:

  • Lankidetza ukatu du: Valvek uko egin dio EBko ikertzaileekin lankidetzan aritzeari
  • Zigor handiagoa: Isuna handiagoa izan zen lankidetza ezagatik
  • Oztopo taktikak: Ez eman eskatutako informazioa edo laguntzarik
  • Mespretxua erakutsi zuen: EBko araudi-agintaritzarekiko mespretxua erakutsi du
  • Portaera eredua: Australiako kasuaren antzekoa - Valvek uste du legearen gainetik dagoela
Zer frogatzen du honek Valve-ri buruz

EBko kasu honek Valve-ren lehiaren aurkako jokabide ilegalaren eredua berresten du:

  • Monopolioaren gehiegikeria: Merkatuko posizio nagusia erabili zuen kontsumitzaileen aukerak mugatzeko
  • Prezioen finkapena: Blokeo geografikoak prezioen lehia eragotzi zuen EB osoan
  • Kontsumoaren aurkakoa: EBko kontsumitzaileak behar baino prezio altuagoak ordaintzera behartu zituen
  • Legearen gainetik dagoen mentalitatea: Ikerketa legitimoarekin lankidetzan aritzeari uko egin zion
  • Indarrari bakarrik erantzuten dio: 1.6 milioi euroko isunaren ondoren bakarrik aldatu ziren praktikak
  • Eredu globala: Antzeko urraketak Australian, orain EBn - ikuspegi sistematikoa iradokitzen du

Eredu garbia: Valve-k lehiaren eta kontsumitzaileen babesaren legeak urratzen ditu hainbat jurisdikziotan, agintariekin lankidetzan aritzea ukatzen du, eta zigor ekonomikoa jasotzen duenean bakarrik aldatzen du portaera. Hau ez da kasualitatea - enpresaren politika da.

Kontsumitzaileen Eragina

  • Gehiegi ordaintzera behartuta: EBko kontsumitzaileek herrialde aberatsagoetan prezio artifizialki altuak ordaindu zituzten
  • Kontsumitzaileen eskubideak galduta: Ezin izan dut EBk mugaz gaindiko erosketak egiteko duen eskubidea erabili
  • Merkatuaren distortsioa: Prezioen lehia legitimoa eragotzi zuen
  • Urraketen urteak: Praktika denbora luzez jarraitu zuen indarrean jarri aurretik
  • Kalte-ordainik ez: Gehiegi ordaindu zuten kontsumitzaileek ez zuten ezer itzuli
2019 - 2024 (Martxan)

Moderazio-hutsegitea: Steam-ek milioi bat erabiltzaile baino gehiago ditu muturreko gorroto-taldeetan - Valve-k ez du inolako erantzukizunik hartzen

Larritasun kritikoa Extremismoaren Aurkako Plataforma Erantzukizunik ez Bideango

Laburpena: Anti-Defamation League (ADL) 2024ko txostenak MILAKA talde muturreko dokumentatu zituen Steam-en, MILIOI 1 erabiltzaile baino gehiagorekin nagusitasun zuriarekin, nazismoarekin eta gorrotoa pizten duten ideologiekin lotuta. Valve-ren "esku-hartzerik ez" politikak gorrotoa duten taldeei URTEEZ aurrera egitea ahalbidetu zien. Gainera, "Rape Day" jokoa (2019) - bortxaketa/hilketa simulagailu bat - onartu eta kendu egin zen jendearen haserrearen ondoren bakarrik. Gertakari hauek plataforma moderatzeko porrot sistematikoa eta ZERO erantzukizun erakusten dute. Valve-k uko egiten dio HAURREK erabiltzen duten plataformako edukiaren erantzukizunari.

1M + Gorroto taldeetako erabiltzaileak
1,000s Talde muturrekoak
5 + urteko Ereduaren iraupena
Zero Balbulen Erantzukizuna

ADL Txostena 2024: Milioi bat erabiltzaile baino gehiago talde muturrekoetan

Liga Antidifamatzailearen ikerketa ofizialak Steam-eko ekosistema extremista erraldoi bat dokumentatu du:

  • Txostena argitaratu da: 2024an Anti-Defamation League-k (ADL)
  • Eskala aurkitu da: MILAKA talde muturreko Steam-en jarduten
  • Erabiltzaileen parte-hartzea: MILIOI 1 baino gehiago Steam kontu gorroto taldeekin lotuta
  • Aurkitutako ideologiak: Zurien nagusitasuna, nazismoa, antisemitismoa, muturreko bortizismoa
  • Eduki motak: Nazien sinboloak, gorrotoa adierazten duten diskurtsoak, kontratazio materialak, muturreko propaganda
  • Plataformaren ezaugarri ustiatuak: Steam taldeak, profilak, foroak, tailerreko edukia
  • Duration: Taldeak URTEetan zehar funtzionatu zuten moderaziorik gabe

Zer aurkitu du ADL-k Steam-en?

Ikerketaren emaitza zehatzak:

  • Nazien irudiak nonahi: Swastikak, SS ikurrak, Hitlerren irudiak ireki erabiliak
  • Gorroto taldeen errekrutatzea: Steam-en kide berriak aktiboki kontratatzen dituzten taldeak
  • Muturreko sareak: Gorrotoa lantzeko eta antolatzeko erabiltzen den plataforma
  • Adin mugarik gabe: Extremista edukia HAURRENTZAT eskuragarri Steam-en
  • Erraz aurkitzen da: Gorroto taldeak Steam-en bilaketaren bidez aurki daitezke
  • Balbularen jakitun: Urteetan aurkeztutako komunitate txostenak - baztertuak

Kasu-azterketa: "Bortxaketa Eguna" - Onartutako Bortxaketa/Hilketa Simulatzailea (2019)

Steam-ek onartutako jokoa, non jokalariak emakumeak bortxatu eta hiltzen dituen - jendearen haserre handiaren ondoren bakarrik kendu zen:

  • Jokoaren izenburua: "Bortxaketa Eguna"
  • Edukia: Jokalariak emakumeak bortxatzea, hiltzea eta ahozko jazarpena simulatzen ditu
  • Garatzailearen deskribapena: Bortxaketa/hilketa fantasiazko simulagailu gisa iragarrita
  • Steam-en onespena: Jokoak Steam-en berrikuspen prozesua GAINDITU du
  • Dendan zerrendatuta: Publikoki eskuragarri nahien zerrendan sartzeko eta erosteko
  • Publikoak aurkitzen du: Hedabideen estaldurak jokoa agerian utzi zuen (2019ko martxoa)
  • Oihu handia: Nazioarteko gaitzespena komunikabideen, aldeko taldeen eta publikoaren aldetik
  • Valve-ren erantzuna: Jendearen presioaren ondoren SOILIK kendu da jokoa - barkamenik gabe
  • Erantzukizunik ez: Ez dut inoiz azaldu nola gainditu duen berrikuspena
Valve-ren "Politika": Erantzukizunik ez, konturik ez

Valve-ren muturreko eta eduki immoralaren aurrean emandako erantzunak erantzukizunari nahita uko egitea agerian uzten du:

  • "Esku-hartzerik ez" politika: Valve-k dio ez duela edukia "kontrolatu" nahi.
  • Moderazio proaktiborik ez: Ez du aktiboki bilatzen edo kentzen eduki extremistarik
  • Txostenak baztertzen ditu: Gorroto taldeei buruzko komunitatearen txostenak, neurri handi batean, ez dira kontuan hartu
  • Presiopean bakarrik jokatzen du: Edukia hedabideek agerian uzten dutenean bakarrik kentzen du
  • Langileen erantzukizunik ez: "Bortxaketa Eguna" onartu zuten langileek ez zuten ondoriorik jasan
  • Ez da politika aldaketarik: Eskandaluen ondoren, berrikuspen prozesuan ez da hobekuntza esanguratsurik egon
  • Erantzukizuna ukatzen du: Erabiltzaileek sortutako edukiaren erantzule ez dela dio
  • ADL txostenaren ondoren: Ekintza minimoa, muturreko talde gehienak aktibo jarraitzen dute

Eredua: Valve-k uko egiten dio bere plataformako edukiaren erantzukizunari. Ez du erantzukizunik hartzen eduki immorala onartzen duten langileentzat. Presio publikoak behartuta daudenean bakarrik jarduten du. Extremista ekosistemak aurrera egiten jarraitzen du Valve-k moderatzea aukeratzen ez duelako.

Muturreko haurrei laguntzeko plataforma

Steam milioika adingabek erabiltzen dute, baina ekosistema muturreko erraldoia du:

  • Erabiltzaile gazteen oinarria: Milioi bat Steam erabiltzaile haurrak eta nerabeak dira
  • Muturrekoen esposizioa: Erabiltzaile gazteak nazien propagandaren eta gorroto-diskurtsoen eraginpean
  • Kontratazio helburuak: Talde muturrekoek aktiboki errekrutatzen dituzte erabiltzaile gazte zaurgarriak
  • Erradikalizazio-bidea: Lurrunak muturreko ideologietarako sarrera-puntu gisa balio du
  • Gurasoen kontrolik ez: Ez dago tresna eraginkorrik haurrak gorrotozko edukietatik babesteko
  • Gorroto normalizatua: Muturreko sinboloak erabiltzaile gazteentzat normalizatu dira
  • Abisurik ez: Haurrak talde muturrekoetan sartu daitezke abisurik gabe

Zergatik ez duen Valve-k jarduten: Ez dago erantzukizun-egiturarik

Valve-ren "egitura lauak" esan nahi du inor ez dela plataformaren segurtasunaren arduraduna:

  • Ez dago eduki moderazio talderik: Ez dago plataformaren segurtasunerako sail espezifikorik
  • Zuzendaritzaren gainbegiratzerik ez: Inork ez ditu berrikusten langileen jokoak onartzeko erabakiak
  • Ondoriorik ez: "Bortxaketa Eguna" onartu zuten langileek ez zuten inolako erantzukizunik izan
  • Ez dago konfiantzarik eta segurtasunik bermatzeko: Erabiltzaileen segurtasunaz arduratzen den zuzendaririk ez
  • Ez da politika betearazteko beharrik: Politikak daudenean ere, inork ez ditu betearazten
  • Kostuak murriztea: Moderazioak baliabideak behar ditu - Valve-k ez du inbertitu nahi

Porrot legal eta morala

  • Plataformaren erantzukizuna urratzen du: Plataforma nagusiek eduki kaltegarria moderatzea espero da
  • Erantzukizun legal potentziala: Jurisdikzio askotan, gorrotoa pizten duten diskurtsoak eta muturreko edukiak ostatatzea legez kanpokoa da.
  • Erabiltzaileak arriskuan jartzen ditu: Batez ere erradikalizazioaren eraginpean dauden haurrak
  • Mundu errealeko kalteak ahalbidetzen ditu: Steam-en sortutako sare extremistak indarkeria ekar dezakete
  • Porrot morala: Bortxaketa simulagailua eta talde naziak irabazi asmoz nahita ostatatzea
  • Industriako salbuespena: Beste plataforma nagusi batzuek (YouTube, Facebook, Discord) gorrotozko edukia moderatzen dute aktiboki.
Abenduaren 25, 2015

Gabonetako datu-urraketa: 34,000 erabiltzaileren datu pribatuak agerian utzi dituzte Valve-ren gaitasun tekniko ezagatik

Larritasun kritikoa Datuen urratzea Arduragabekeria teknikoa

Laburpena: 2015eko Gabonak - Steam-eko cache errore batek 34,000 erabiltzaileri BESTE ERABILTZAILEEN kontu pribatuen informazioa ikustea eragin zien: helbide elektronikoak, erosketa historia, zorro-saldoak, ordainketa partzialen informazioa. Hau EZ zen hackeo bat izan - VALVE-REN EZGAITASUN TEKNIKOA izan zen. Beren sisteman konfigurazio errore batek erabiltzaileen datu konfidentzialak agerian utzi zituen. Valve-k bere gain hartu zuen akats teknikoaren erantzukizuna, baina EZ DU KALTE-ORDAINARIK ESKAINI kaltetutako erabiltzaileei. Horrek erakusten du Valve-k ezin dela fidatu erabiltzaileen datuak babesteko.

34,000 Eragindako erabiltzaileak
Pribatua Erakutsitako datuak
Balbula-errorea Eragin
Zero Konpentsazio

Gertatua: Steam-ek beste erabiltzaile batzuen datu pribatuak erakutsi zizkien

Valve-ren cachearen konfigurazio okerrak erabiltzaileei ezezagun ausazkoen kontu-informazioa ikustea eragin zien:

  • data: 25ko abenduaren 2015a (Gabon eguna)
  • Duration: 90 minutu inguru
  • Akatsa: Cache sistemak erabiltzaile okerreko kontu orrialdeak zerbitzatu ditu
  • Erabiltzaileek ikusi zutena: Beste erabiltzaile batzuen Steam kontu pertsonalaren ausazko informazioa
  • Eskala: ~34,000 erabiltzaileri eragin diete beste batzuen datuak ikusteak
  • eragin: Konfigurazio errorea Valve-ren web cache sisteman
  • EZ da trikimailu bat: Valve-ren beraren akats teknikoa izan zen hau, ez kanpoko erasoa.

Zein datu pribatu agerian geratu ziren

Ezezagunentzako ikusgai dagoen informazio pertsonal sentikorra:

  • Helbide elektronikoak: Erabiltzaileen erregistratutako helbide elektronikoak agerian
  • Erosketen historia: Erositako joko eta elementuen zerrenda osoa
  • Steam zorroaren saldoa: Zenbat diru zuten erabiltzaileek Steam zorroetan
  • Fakturazio helbideak: Kontuekin lotutako helbide fisikoak
  • Ordainketa partzialaren informazioa: Kreditu txartelen/ordainketa metodoen azken digituak
  • Kontuaren xehetasunak: Profilaren informazioa, nahien zerrenda, transakzioen historia
  • Telefono zenbakiak: Telefono bidezko egiaztapena gaituta duten kontuetarako

Akats teknikoa: Valve-ren gaitasun eza

Hau ez zen eraso sofistikatua izan - oinarrizko konfigurazio errorea izan zen:

  • Cachearen konfigurazio okerra: Web cachea gaizki konfiguratuta dago trafiko handiko garaian
  • Saioa kudeatzeko hutsegitea: Sistemak ez du erabiltzaileen saioak behar bezala bereizi
  • Ez da probarik egiten: Aldaketa pribatutasun-ondorioen proba egokirik gabe zabaldu da
  • Babes neurririk ez: Ez dago datu okerrak zerbitzatzen ari direla detektatzeko mekanismorik
  • Erantzun motela: 90 minutu behar izan dira arazoa identifikatu eta konpontzeko
  • Oinarrizko errorea: Cacheko akats mota hau amateur mailakotzat hartzen da.
Valve-ren erantzuna: Onarpena baina erantzukizunik ez

Balbulak errua onartu zuen, baina ez zuen kalte-ordainik edo ondorio esanguratsurik eman:

  • Onartutako errorea: Valvek onartu zuen cachearen konfigurazio okerra zela.
  • Trafiko-igoera erruduna: DDoS eraso batek eragindako arazoa, trafikoaren igoera eragin duena
  • Argitaratutako azalpena: Blog teknikoaren sarrera, zerk huts egin duen azaltzen duena
  • Baina EZ da kalte-ordainik jasoko: 34,000 erabiltzaile kaltetuek ez dute ezer jaso
  • Barkamena eskatzeko mezu elektronikorik ez: Ez eman proaktiboki jakinarazi kaltetutako erabiltzaileei
  • Ez da krediturik eskaini: Ez dago Steam zorroaren krediturik edo borondate oneko keinurik
  • Ez da segurtasun-auditoriarik iragarri: Segurtasun-berrikuspen independenterako konpromisorik ez
  • Langileen erantzukizunik ez: Akatsaren erantzule ez zen inor arduratu

Mezua: Valve-k akats teknikoa onartzen du, baina ez die ezer eskaintzen biktimei. Erabiltzaileen datu pribatuak agerian geratu dira Valve-ren gaitasun ezagatik, baina Valve-k ez du benetako ondoriorik jasan behar. Ez kalte-ordainik, ez erantzukizunik, ohi bezala jarraitzen du.

Erabiltzaileentzako arriskua.

Datu agerian geratu direnak hainbat helburu gaiztotarako erabil daitezke:

  • Phishing erasoak: Helbide elektronikoak + erosketa-historia = phishing zuzendua
  • Gizarte ingeniaritza: Erasotzaileek xehetasun agerian utziak erabil ditzakete erabiltzaileak imitatzeko.
  • Kontuaren xede-helburua: Balio handiko kontuak (erosketa garestiak) hackeatzeagatik identifikatuak
  • Finantza iruzurra: Ordainketa-informazio partziala + fakturazio-helbidea iruzurra laguntzen du
  • Pribatutasun-urraketa: Ezezagunek erabiltzaileen joko eta gastu historia osoa ikusi zuten
  • Epe luzerako arriskua: Informazio agerian geratu da urteetan zehar baliozkoa

Zergatik hau Matters

  • Oinarrizko segurtasun-akatsa: Cacheko akatsak proba egokiekin saihestu daitezke
  • Milioi bat arriskuan: Hau 34K-ri gertatu izan balitz, konfigurazioak erabiltzaile guztiei eragin ziezaiekeen.
  • Konfiantza urratzea: Erabiltzaileek Valve-ri fidatzen diote ordainketa-informazioa, posta elektronikoak eta helbideak emateko.
  • Erantzukizunik ez: Balbulak akatsa onartu zuen, baina ez zuen inolako kalte-ordainik eskaini
  • Berriro gerta liteke: Ez dago errepikapena saihesteko hobekuntza sistematikoen ebidentziarik
  • Industria estandarra: Beste plataforma batzuek datu-urraketengatik kalte-ordaina eskaintzen dute - Valve-k ez
azaroaren 2018

Monetizazio harrapariak: Artifact-en irabazi-tasa eredua jokalariengandik etekin handiena ateratzeko diseinatua

Oso larria da Diseinu harrapariak Kontsumitzaileen esplotazioa

Laburpena: Valve-ren Artifact karta-jokoa ekonomia harrapari batekin merkaturatu zen: 20 dolarreko erosketa eskatzen zuen, gero modu lehiakorretan kobratzen zen, jokalariak benetako diruarekin karta-paketeak erostera behartzen zituen (jokatzeko moduan irabazi gabe), eta bilduma osatzeko modu bakarra Steam Market-eko salerosketak ziren, non Valve-k transakzio GUZTIETAN komisioa hartzen zuen. Komunitateak hau gaitzetsi zuen irabazi maximoa ateratzeko diseinatutako irabazteko ordainketa hutsa zelako, ez entretenitzeko. Jokoa azkar hil zen, Valve-k bertan behera utzi zuen. Valve-k dirua ateratzea lehenesten duela erakusten du jokalarien esperientziaren gainetik - bere jokoa suntsitzeko prest ere egon zen epe laburreko irabazietarako.

$20 Beharrezko erosketa
Irabazi-irabazi Modelo mota
95% Jokalarien galera-tasa
Abandonatuak Uneko egoera

Ekonomia harrapariaren eredua

Artifact-en monetizazioa dirua ateratzeko diseinatu zen, edozein puntutan:

  • Sarrera kuota: 20 $-ko aurrez erosketa beharrezkoa da (lehiakideen doako modeloek ez bezala)
  • Ordaindu lehiatzeko: Jokalariek dolar 1 ordaindu behar zuten joko modu lehiakor bakoitzeko
  • Erosi karta-sortak: 2 $ pakete bakoitzeko, benetako diruarekin bakarrik - ezin izan dira paketeak irabazi jokoan zehar
  • Ez da doako irabazirik: Lehiakideek ez bezala (Hearthstone, MTG Arena), ez dago bilduma osatzeko modurik jolastuz.
  • Lurrun Merkatuaren monopolioa: Bilduma osatzeko modu bakarra Steam Market-en erostea/saltzea zen.
  • Balbula nonahi moztuta: Merkatuko transakzio bakoitzeko komisioa
  • Hirukoitz murgiltzea: Jokoa erosteko ordaindu + paketeak ordaindu + Valve-ren tasak ordaindu trukeetan

Nola lortu zuen Valve-k transakzio bakoitzetik etekina

Ekonomia jokalarien gastu guztiak Valve-ren komisio sistemaren bidez bideratzeko diseinatu zen:

  • Hasierako erosketa: 20 $ × jokalari bakoitzeko = Valve-ren irabazi zuzena
  • Txartel paketeen salmentak: 2 $ pakete bakoitzeko × batez besteko jokalariak dozenaka behar ditu = ehunka jokalari bakoitzeko
  • Ekitaldirako sarrerak: 1 $ partida lehiakor bakoitzeko × jokalari serioek asko jokatzen dituzte
  • Lurrun Merkatuaren tasak: Saldu/erositako txartel BAKOITZEN % 15eko komisioa ~
  • Merkatuaren erabilera behartua: Jokalariek karta espezifikoak lortzeko Market erabili BEHAR dutela diseinatuta
  • Alternatibarik ez: Ezin dira txartelak zuzenean trukatu, ezin da jokoaren bidez irabazi
  • Gastu estimatua: Jokalari lehiakorrek 200-300 dolar baino gehiago gastatu behar zituzten meta-sortak eraikitzeko.

Komunitatearen erreakzioa: "Ekonomia DA arazoa"

Jokalariek eta kritikoek berehala gaitzetsi zuten eredu harrapari hau:

  • Kritika zabaldua: Joko-hedabideak, streaming-ak, jokalariek ekonomiari eraso egin diote
  • Irabazteko ordaindu beharreko salaketak: Dirua zuten jokalariek abantaila handia zuten
  • Alderaketa desegokia: Lehiakideen jokoen monetizazioa baino okerragoa
  • Poligono artikulua: "Artifact-en ekonomia jokatzeko modua baino arazo handiagoa da"
  • Jokalarien exodoa: Aste gutxiren buruan jokalarien % 95 baino gehiago galdu zituen partidak.
  • Bonbardaketaren berrikuspena: Ekonomia harrapariak aipatzen dituzten iritzi negatiboak
  • Komunitatearen epaia: Valve-k irabaziak baino gehiago axola zuen joko ona egitea
Valve-ren erantzuna: bikoiztu egin zen, eta gero bertan behera utzi zuten

Valve-k hasieran eredua defendatu zuen, baina gero jokoa bertan behera utzi zuen huts egin zuenean:

  • Hasieran defendatu zen: Gabe Newellek eta bere taldeak ekonomia "bidezkoa" dela defendatu zuten
  • Aldarrikatu den merkatuak jokalariei onurak ematen dizkie: Txartelak saltzeko gai izatea kontsumitzaileen aldekoa zela esan zuen
  • Baztertutako iritzia: Kritika ugari izan arren, eredua aldatzeari uko egin diote
  • Jokoa hil da: Jokalari kopuruaren %95 baino gehiago galdu zen, herri fantasma bihurtu zen
  • Berriro abiarazteko saiakera: "Artifaktua 2.0" ekonomia desberdinarekin - ere huts egin du
  • Erabateko abandonua: Valve-k ofizialki utzi zuen jokoen garapena (2021eko martxoa)
  • Ez dago itzulketarik: Ehunka gastatu zituzten jokalariek ez zuten ezer itzuli
  • Barkamenik ez: Inoiz ez dut barkamenik eskatu diseinu harrapariagatik

Honek agerian uzten duena: Valve-k jokoen ekonomia diseinatu zuen epe laburreko irabazien erauzketa maximizatzeko, bere jokoa hil zuen gutiziaz, eta gero bertan behera utzi zuen, inbertitu zuten jokalariekin batera. Ez erantzukizunik, ez itzulketarik, ez barkamenik. Kapitalismo harrapari hutsa.

Zergatik hau Matters

  • Diseinu harrapariak: Ekonomia nahita diseinatua diru gehien ateratzeko
  • Jokatzekoarekiko gutizia: Valve-k monetizazioa lehenetsi zuen joko dibertigarrien gainetik.
  • Bere produktua hil du: Eredu harrapari hain txarra, ezen jokoa suntsitu baitzuen
  • Ez da itzulketarik biktimentzat: Ehunka gastatu zituzten jokalariek dena galdu zuten
  • Esplotazio eredua: Valve-k jokalariak irabaziak lortzeko ustiatzeko duen borondatea erakusten du.
  • Erantzukizunik ez: Joko abandonatua, jokalariek, ez zuten inoiz erantzukizunik hartu
  • Lehentasunak agerian uzten ditu: Epe laburreko irabazia > epe luzeko arrakasta > jokalarien gogobetetasuna
2016 - 2017

Lan-kultura esplotatzailea: 3.1 milioi dolarreko auziak "hierarkia laua" agerian uzten du langileak esplotatzeko gezur gisa

Larritasun kritikoa Langileen esplotazioa Diskriminazio Salaketak

Laburpena: Langile ohi batek Valve-ri 3.1 milioi dolar eskatu zizkion auzitara, konpainiaren "hierarkia laua" ospetsua kontratupeko langileak esplotatzeko erabiltzen den gezur engainagarria dela argudiatuz. Auziak dioenez, Valve-k langileak enplegu osoko promesa faltsuekin erakarri zituen, kontratista gisa esplotatuz. Demandatzaileak sexu-berresleipen ebakuntza egin eta gutxira kaleratu zutela salatu zuen, diskriminazio-zalantzak sortuz. Kasuak "korporazio-kultura berritzailearen" fatxadaren atzean ezkutatutako lan-ingurune toxikoa agerian uzten du. Valve-k EZ DU ERANTZUKIZUNIK HARTZEN langileei ematen zaien tratuagatik; gainbegiratzerik ezak esan nahi du langileentzako babesik ez dagoela.

$ 3.1M Auziaren zenbatekoa
ustiapena Salaketa nagusia
Diskriminazio Bigarren mailako erreklamazioa

Auzia: Itzultzaile ohiaren salaketak

Kontratista ohiak Valve auzitara eraman zuen, "hierarkia laua" kulturaren alde iluna agerian utziz:

  • Alderdi demandatzailea: Valve-ko ​​itzultzaile/kontratista ohia
  • Eskatutako zenbatekoa: 3.1 milioi dolarreko kalte-ordaina
  • Denbora-epea: 2016-2017
  • Erreklamazio nagusia: Kontratazio-jardunbide engainagarrien bidezko esplotazioa
  • Bigarren mailako erreklamazioa: Kaleratze okerra, diskriminazioan oinarrituta egon daitekeena
  • Ustezko eredua: Valve-ko ​​kontratupeko langileen esplotazio sistemikoa

Salaketak: "Hierarkia laua" gezurra da

Auziak Valve-ren antolakuntza-eredu ospetsua esplotaziorako tresna engainagarria dela esan zuen:

  • "Hierarkia laua" gezurra: Berritzaile eta ahalduntzaile gisa merkaturatutako egitura ospetsua
  • Errealitatea alegatua: Kontratistak promesa faltsuekin esplotatzeko erabiltzen da
  • Kontratazio engainagarria: Langileak erakarri zituzten lanaldi osoko enplegua promesekin
  • Kontratista gisa gordeta: Langileak kontratupeko lanean jarraitu zuten, inolako onurarik gabe
  • Enplegurako biderik ez: Lanaldi osoko lanpostuen promesak faltsuak zirela uste da
  • Lege-hutsuneak: Kontratista egoerak langileei lan babesa eta prestazioak ukatzen dizkie
  • Kostuen aurreztea: Valve-k dirua aurrezten du langileen prestazioak eta babesak saihestuz

Diskriminazio Salaketak: Genero Berresleipen Ebakuntza baten Ondoren Kaleratu zuten

Demandatzaileak mediku-trantsizioaren ondoren kaleratzea leporatu zuen:

  • Prozedura medikoa: Demandatzaileak sexu-berresleipen ebakuntza egin zuen
  • Amaiera-unea: Ebakuntzatik itzuli eta gutxira kaleratu zuten
  • Diskriminazio salaketa: Genero identitatean oinarritutako kaleratzea posiblea
  • Ez da azalpenik eman: Valvek ez zuen kaleratzeko arrazoi argirik eman ustez.
  • Babestutako klasea: Genero identitatearen diskriminazioa legez kanpokoa da jurisdikzio askotan
  • Ereduaren kezka: Galderak sortzen ditu Valve-k LGTB+ langileei ematen dien tratamenduari buruz.

Zergatik "egitura lauak" esplotazioa ahalbidetzen duen

Auziak agerian utzi zuen nola Valve-ren antolakuntza-ereduak langileen tratu txarrak errazten dituen:

  • Giza Baliabideen gainbegiratzerik ez: "Egitura lauak" esan nahi du ez dagoela langileak babesteko Giza Baliabideen sailik
  • Kudeaketaren erantzukizunik ez: Inor ez da langileen tratu justuaren erantzule
  • Ez dago errekurtso-prozesurik: Langileek ez dute errekurtsorik tratu bidegabea jasotzeko
  • Enplegu-araurik ez: Inork ez ditu kontratazio/kaleratze politika koherenteak betearazten
  • Erabaki arbitrarioak: Kaleratzeak gainbegiratze edo justifikaziorik gabe gerta daitezke
  • Bereizkeria ahalbidetzen du: Ez dago jokabide diskriminatzaileen aurkako kontrolik
  • Kontratistaren ustiapena: Kontratu-langileak erabiltzeko eta baztertzeko errazak
Valve-ren erantzukizuna: ZERO

Valve-ren egitura antolatzaileak esan nahi du EZ dagoela langileen tratamenduaren erantzukizunik:

  • Giza Baliabideen sailik ez: Inork ez ditu langileen eskubideak babesten
  • Zuzendaritzaren berrikuspenik ez: Gainbegiraleek berrikusi ez dituzten kaleratze erabakiak
  • Ikerketarik ez: Diskriminazio salaketek ez dute barne ikerketa prozesurik
  • Gardentasunik ez: Enpresak ez ditu enplegu erabakiak azaltzen
  • Defentsa juridikoa soilik: Valve-ren erantzun bakarra auzitegian auzia defendatzea izan zen.
  • Ez da politika aldaketarik: Langileen babesari buruzko hobekuntzarik ez da iragarri
  • Ez da adierazpen publikorik egin: Ez zituen salaketak publikoki aipatu
  • Eredua jarraitzen du: "Egitura laua" ustiapen eredua aldatu gabe jarraitzen du

Eredua: Valve-k erabiltzaileen (lapurtutako elementuak, malwarea, muturrekoak) erantzukizunik hartzen ez duen bezala, ez du LANGILEEN erantzukizunik hartzen. "Hierarkia laua" ez da berrikuntza - erantzukizunari uko egitea baizik. Inork ez du erantzukizunik hartzen langileak esplotatzen, diskriminatzen edo bidegabeki kaleratzen dituztenean.

Eredu zabalagoa: Ez dago erantzukizunik inon

Langileen esplotazioa Valve-ren erantzukizuna ukatzeko ereduarekin bat dator:

  • erabiltzaileak: Ez dago erantzukizunik elementuak lapurtzen direnean, malwarea banatzen denean, haurrak muturrekoen eraginpean daudenean
  • Langileak: Langileak esplotatu edo diskriminatu egiten direnean ez dago erantzukizunik
  • Legeak: Ez dago erantzukizunik auzitegiek behartu arte (Australia, EB)
  • "Egitura laua": Inork ez duela ezeren erantzule izango ziurtatzeko diseinatua
  • Eredu errentagarria: Erantzukizuna saihesteak dirua aurrezten du eta zuzendariak babesten ditu
  • Biktimak nonahi: Erabiltzaileak, langileak eta lehiakideak kaltetu dituzte Valve-ren erantzukizunari uko egiteagatik.

Zergatik hau Matters

  • Langileen esplotazioa: "Hierarkia laua" ustez kontratistak engainatzeko eta esplotatzeko erabilia
  • Diskriminazio potentziala: Genero identitateagatik kaleratze salaketa larriak
  • Langileen babesik ez: Egiturak langileen tratamenduaren gainbegiratzerik ez duela bermatzen du
  • Arazo sistemikoa: Auziak eredua iradokitzen du, ez gertakari isolatua
  • Zero erantzukizunik: Inork ez du tratu justua bermatzeko ardurarik
  • Kultura toxikoa ezkutatuta: "Berritzaile" itxurak esplotazio-jardunbideak ezkutatu ditzake
  • Erabiltzaileen eredu bera: Valvek erabiltzaileak abandonatzen dituen bezala, langileak abandonatzen dituela uste da.
Urriaren 9, 2024

Merkataritza debekua: "Berrikusi dugu eta ez gaude oker" - Gero, isilean kendu dute barkamenik gabe

Oso larria da Debeku faltsua Erantzukizunik ez

Laburpena: Erabiltzaileak merkataritza debekua jaso zuen 2024ko urriaren 9an. Steam laguntzarekin harremanetan jarri zen, eta erantzuna jaso zuen: "Berrikusi dugu, ez gaude oker, erabakia behin betikoa da". Geroago, debekua isilean kendu zen azalpenik, barkamenik edo kalte-ordainik gabe. Steam-en ohiko jokabidea agerian uzten du: berrikuspenari buruz gezurra esatea, erantzukizuna ukatzea, presioa handitzen denean isilean konpontzea, inoiz gertatu ez dela itxuratzea.

Otsailaren 22, 2024

Kontua blokeatuta eta azalak lapurtuta: Steamek ez du arrazoirik edo oinarri juridikorik eman nahi

Aktiboen lapurreta Gardentasunik ez

Laburpena: 2024ko otsailaren 22a - Steam-ek erabiltzailearen kontua blokeatu eta azal/elementu guztiak konfiskatu ditu. Erabiltzaileak azalpenak eskatu ditu. Steam-en erantzuna: EZER EZ. Ez da arrazoirik eman. Ez da urraketarik zehaztu. Ez da frogarik erakutsi. Ez da oinarri juridikorik eman. Kontsulta guztiak baztertu dira. Aktiboak lapurtuta jarraitzen dute. Monopolio botereak ahalbidetzen duen lapurreta da hau - Steam-ek zure jabetza hartzen du eta ZERO azalpen zor dizu.

Zure Steam-eko gertakariaren berri eman

Steam-en gehiegikerien biktima izan zara?

  • Arrazoirik gabe debekatuta?
  • Lapurtutako elementuak?
  • Steam Laguntzak baztertu zaitu?
  • Zure eskubideak urratu dira?

Salatu iezaguzu

Jarri gurekin harremanetan Telegramen

Laster gertakari gehiago

Orrialde hau Steam-en arduragabekeria, gezur eta estaldura kasu dokumentatu gehiagorekin eguneratuko da.

Gertakari bakoitzak dokumentazio, froga eta iturri guztiak izango ditu.