Tämän sivun tarkoitus

Tämä sivu dokumentoi julkiset tapahtumat joissa Steamin tahallinen huolimattomuus, valheet ja peittely aiheuttivat todellista vahinkoa uhreille. Jokainen tapaus sisältää:

  • Tapahtuman päivämäärä - Kun se tapahtui
  • Mitä tapahtui - Tapauksen tosiasiat
  • Mitä Steam teki (tai ei tehnyt) - Heidän vastauksensa tai sen puute
  • Todisteet ja lähteet - Julkinen dokumentaatio
  • Uhrit, joihin vaikuttaa - Steamin toimista kärsineet oikeat ihmiset

Nämä eivät ole väitteitä. Nämä ovat dokumentoituja, julkisia tapauksia, joissa Steam epäonnistui ja peitteli asioita.

Perimmäinen syy: Johtajuuden ja vastuullisuuden puute

Nykytila: Ei johtamista, ei valvontaa

Valve Corporation toimii niin sanotun "litteän organisaatiorakenteen" alaisena, jossa työntekijöillä on yhtäläinen valta eikä virallista johtamishierarkiaaVaikka tätä rakennetta markkinoidaan "innovatiivisena" ja "voimaannuttavana", se on luonut laiton ympäristö ilman vastuuta.

  • Ei esimiehiä tarkastella työntekijöiden toimia tai päätöksiä
  • Ei vastuuta virheistä, huolimattomuudesta tai väärinkäytöksistä
  • Ei sisäisiä valvontatoimia estääkseen työntekijöiden väärinkäytökset
  • Ei eskalointipolkua kun työntekijät tekevät haitallisia päätöksiä
  • Ei osastorakennetta tarkoittaa, että kukaan ei ole vastuussa kriittisistä toiminnoista, kuten turvallisuudesta tai asiakassuojasta

Väistämätön seuraus: Näkyvä hyväksikäyttö

Kun kaikilla on yhtäläinen valta eikä kukaan ole vastuussa, väärinkäytöksistä tulee väistämättömiä. Tämä ei ole teoreettista – se on dokumentoitu, todistettu ja sitä tehdään jatkuvasti:

Todisteet hyväksikäytöstä:

  • Työntekijän osallisuus varkauteen - Steamin tukitiimi auttaa hakkereita varastamaan käyttäjien esineitä (dokumentoitu alla)
  • Haittaohjelmien leviämisen peittäminen - Useita haittaohjelmia sisältäviä pelejä sallittiin alustalla kuukausien ajan
  • Mielivaltaiset kiellot ilman selitystä - Tilit lukittu ja varat takavarikoitu ilman laillista perustetta
  • Rikollisten suojeleminen - Kieltäytyminen ilmoittamasta tunnistetuista hakkereista lainvalvontaviranomaisille
  • Korvausten epääminen uhreilta - Jopa parantumattomasti syöpäpotilaita ryöstettiin heidän laiturillaan

Lasten valvontaa ilman valvontaa toimiva alusta

Steam on miljoonien lasten ja alaikäisten käyttämä alusta. Johdon ja valvonnan puute ei ole pelkästään huolimattomuutta - se on holtitonta ja mahdollisesti rikollista:

  • Ei lastensuojelutiimiä omistautuneella valvonnalla
  • Ei protokollaa alaikäisiin kohdistuvien haittaohjelmien käsittelyyn
  • Ei eskalointiprosessia kun lapsia vahingoitetaan
  • Ei vastuuta kun työntekijät eivät suojele haavoittuvia käyttäjiä
  • Ei raportointia viranomaisille, kun alustalla tapahtuu rikoksia

Tämä ei ole innovaatiota. Tämä on itsekeskeinen kaaos joka mahdollistaa hyväksikäyttö, varkaus, petos ja vahingoittaminenKun ei ole johtoa, ei ole vastuuta. Kun ei ole vastuuta, ei ole seurauksia. Kun ei ole seurauksia, hyväksikäyttö kukoistaa.

Taloudellinen todellisuus: tappiot ja peittelyt

Tämä organisaatiorakenne ei ainoastaan ​​vahingoita käyttäjiä - se aiheuttaa valtavia taloudellisia tappioita ja oikeudellista vastuuta:

  • Taloudelliset tappiot: Miljoonien arvosta varastettuja tavaroita ja petoksia, jotka voitaisiin estää perusvalvonnalla
  • Oikeudellinen vastuu: Oikeuden vahvistamat kuluttajansuojalakien rikkomukset (Australia, Ranska, Saksa)
  • Mainevaurio: Julkinen dokumentointi huolimattomuudesta ja peittelystä
  • Peittämiskulut: Resursseja käytetään tapahtumien piilottamiseen niiden estämisen sijaan
  • Mahdollisuus hinta: Luottamus menetetty käyttäjien, sääntelyviranomaisten ja kumppaneiden kanssa

Matala rakenne ei ole vahvuus – se on haitta, joka mahdollistaa väärinkäytökset, suojelee pahoja toimijoita ja varmistaa, että kukaan ei ole vastuussa, kun asiat menevät pieleen.

Alla dokumentoidut tapaukset eivät ole yksittäisiä vikoja. Ne ovat ennustettavissa oleva ja väistämätön lopputulos lapsille tarkoitetun alustan ylläpitämisestä ilman johtamista, ilman valvontaa ja ilman vastuuta.

DOKUMENTOITUJA VAHINGOITA JA MENETYKSIÄ

Alla on varovainen arvio dokumentoiduista taloudellisista vahingoista, oikeudellisista seuraamuksista, varastetuista varoista ja menetyksistä, jotka ovat aiheutuneet Valven huolimattomuudesta, rikollisen toiminnan mahdollistamisesta ja vastuuttomuudesta.

2 miljoonaa dollaria + Yhden varaston varkaus
(Ei restaurointia)
100 XNUMX dollaria + Työntekijän ihon varkaus
(Sisäpiiririkollisuus)
1,000 dollaria Haittaohjelmien uhrit
(Henkeä kohden)
€ 7.8M EU:n kilpailuoikeuden sakko
(Maantieteellinen esto)
3 miljoonaa Australian dollaria Australian sakko
(Kuluttajaoikeus)
Miljardeja Laiton uhkapelaaminen
(9+ vuotta)
34,000 Tietomurtojen uhrit
(Nollakorvaus)
1M + Viharyhmien käyttäjät
(Ääriajattelun foorumi)
$ 3.1M Työntekijän oikeusjuttu
(Hyödyntämisväitteet)
1,000s Väärät ilma-autokiellot
(Viikkojen menetys pääsyssä)

Konservatiivinen kokonaisdokumentoitu vahinko

Yli 2 miljardia dollaria

Oikeuden sakot · Varastetut käyttäjien varat · Uhkapeliekosysteemin helpottaminen
Haittaohjelmien uhrien tappiot · Tietomurtojen vahingot · Väärät pelikiellot
Työntekijöiden hyväksikäyttö · Lasten vahingoittaminen

Uhreille maksettavat korvaukset: $0

VASTUULLISUUS EI OLE VALINNAISTA

Valve Corporation on vuosien ajan toiminut siinä harhaluulossa, että se voi kirjoittaa omat sääntönsä, jättää lait huomiotta, varastaa käyttäjiltä, ​​mahdollistaa rikokset ja joutua ilman seuraamuksia.

"Meitä ei voida pitää vastuullisina. Olemme lain yläpuolella. Me päätämme, mikä on oikein."

— Tämä on Valven todellinen kanta, jonka heidän tekonsa todistavat.

Australia sanoi EI. Oikeuden määräämä sakko: 3 miljoonaa Australian dollaria.
Euroopan unioni sanoi EI. Oikeuden määräämä sakko: 7.8 miljoonaa euroa.
Sääntelyviranomaiset ympäri maailmaa sanovat EI.

Valve ei saa päättää, mitkä lait heihin sovelletaan.
Valve ei saa varastaa käyttäjiltä ilman seurauksia.
Valve ei voi sallia uhkapelaamista lapsille ja jättää sitä väliin.
Valve ei saa levittää haittaohjelmia ja syyttää uhreja.
Valve ei saa hautoa äärimmäisyyksiä ja vedota "sananvapauteen".

OIKEUDET PÄÄTTÄVÄT

Jokainen tällä sivulla dokumentoitu rikos.
Jokainen laki rikottu.
Jokainen uhri loukkaantui.
Jokainen varastettu dollari.
Jokainen lapsi, joka altistuu vahingolle.

Yhdysvaltain tuomioistuin
WASHINGTONIN LÄNSI-ALUEELLE

ratkaisee, onko Valven tulkinnalla "vastuullisuudesta" oikeudellista painoarvoa.

Valve Corporationille

Et voi varastaa käyttäjiltä ja piiloutua käyttöehtojen taakse.
Et voi sallia rikollisuutta ja väittää tietämättömyyttäsi.
Et voi riistää työntekijöitä ja kutsua sitä "innovaatioksi".
Et voi rikkoa lakeja ja kieltäytyä vastuusta.

Vastuunkanto on tulossa.

Uhreille: Jokainen tässä dokumentoitu tapaus edustaa todellisia ihmisiä, jotka ovat kärsineet Valven huolimattomuudesta. Et ole yksin. Menetyksesi on dokumentoitu. Tarinoillasi on merkitystä.

Sääntelyviranomaisten edustajille: Tämä näyttö on julkista, dokumentoitua ja todennettavissa olevaa. Kaava on selvä. Vahinko on todellinen. Vastuun aika on nyt.

Oikeusistuimille: Odotamme innolla arviotasi Valven toiminnasta. Oikeus päättää, voiko yritys todella toimia lain yläpuolella.

Jokaisella teolla on seurauksensa.

Jokainen rikos vaatii vastuuta.

Ennemmin tai myöhemmin kaikki maksavat teoistaan.

Katsotaanpa, mitä oikeus sanoo.

Syyskuu 2024 - tammikuu 2025

BlockBlasters: Haittaohjelmapeli varastaa syöpäpotilaalta, Steam peittelee asian

Kriittinen vakavuusaste Haittaohjelmien jakelu Peittää

Yhteenveto: Steam salli haittaohjelmapelin alustallaan yli neljä kuukautta. Yli kymmeneltä uhrilta varastettiin tilejä ja tavaroita, mukaan lukien neljännen vaiheen parantumattomasti sairastunut syöpäpotilas. Yhteisön vapaaehtoiset (ei Steam) tunnistivat Miamissa toimivan hakkerin. Steamin vastaus: poistettiin peli, lähetettiin yleisiä "asenna Windows uudelleen" -sähköposteja, ei anteeksipyyntöjä, ei korvauksia, ei FBI:n raporttia. Täydellinen peittely.

10+ Vahvistetut uhrit
4+ kuukautta Peli saatavilla
1,000 dollaria Varastettu arvo
Stage 4 Syöpäpotilaan uhri

Mitä tapahtui

Steamissa julkaistiin haitallinen "peli" nimeltä BlockBlasters, joka sisälsi haittaohjelman, joka varasti uhrien Steam-tilit ja arvoesineet.

  • Peli julkaistu: Syyskuu 2024 Steam-kaupassa
  • Pelin URL-osoite: store.steampowered.com/app/3872350/BlockBlasters/
  • Haittaohjelma vahvistettu: G DATAn tietoturvatutkijat dokumentoivat haittaohjelman syyskuussa 2024.
  • Ei ensimmäinen: Tämä EI ollut ensimmäinen haittaohjelmapeli Steamissa – näin tapahtuu säännöllisesti.
  • Yli 10 ilmoitettua uhria: Useat käyttäjät vahvistivat tilien ja esineiden varastamisen
  • Dokumentoituja suuria varkauksia: Varastettujen tavaroiden arvo tuhansia dollareita
  • Merkittävä uhri: A Neljännen vaiheen terminaalisyöpäpotilas heidän tilinsä ja tavaransa varastettiin
  • Valtava yleisön huomio: Tapaus sai paljon mediahuomiota syöpäpotilaan takia

Vapaaehtoiset paljastivat hakkerit

Yhteisön vapaaehtoiset – EI Steam – suorittivat tutkinnan ja tunnistivat hyökkääjät:

  • Vapaaehtoiset jäljittivät haittaohjelman ja tunnistivat hakkerit
  • Hakkerin sijainti tunnistettu: Miami, Yhdysvallat
  • Yhteisö paljasti hyökkääjän todellisen henkilöllisyyden
  • Julkisesti kerätyt ja dokumentoidut todisteet
  • Steam ei tehnyt MITÄÄN omaa tutkimusta
Steamin "Vastaus" - Peittely

Steamin toimet suojelivat hakkeria ja peittivät tapahtuman:

  • Poisti pelin - mutta vasta yli neljän kuukauden ja massiivisen julkisen paineen jälkeen
  • Lähetti uhreille yleisiä sähköposteja: "Asenna Windows uudelleen" - ei anteeksipyyntöä, ei korvausta
  • Suojasi hakkerin: Poistamalla pelin Steam tuhosi todisteita ja esti jatkotutkimukset
  • Ei lainvalvontaraporttia: Steam EI ilmoittanut tästä FBI:lle tai poliisille, vaikka tiesi hakkerin sijainnin (Miami)
  • Ei korvausta: Ei edes neljännen vaiheen syöpäpotilaalle
  • Ei julkista anteeksipyyntöä tai tunnustusta
  • Ei muutoksia tietoturvaan tai tarkistusprosessiin
  • Ei lahjoituksia tai tukea syöpäpotilaille

Steamin prioriteetti: Peittää tapahtuman ja suojella itseään - ÄLÄ auta uhreja tai estä tulevia hyökkäyksiä.

helmikuu 2023

Steamin tukipalvelun työntekijät varastavat suoraan CS:GO-skinejä käyttämällä sisäpiirioikeuksia

Kriittinen vakavuusaste TYÖNTEKIJÄN VARKAUS NAHOJEN VARASTAMINEN Sisäinen rikollisring

Yhteenveto: YouTuber Mzkshow'n tekemä tutkinta yksityiskohtaisine todisteineen osoitti, että Steamin tukihenkilöt VARASTIVAT SUORAAN arvokkaita CS:GO-skinejä antamalla luottamuksellisia käyttäjätietoja rikollisille kumppaneille. Työntekijät käyttivät sisäpiirin pääsyä kaapatakseen passiivisia tilejä, jotka sisälsivät arvokkaita skinejä (veitsiä, lohikäärmeen Loreja, harvinaisia ​​esineitä). Satojen tuhansien dollarien arvosta CS:GO-skinejä varastettiin. Tämä todistaa, että Steamin työntekijät olivat varkaita - eivät vain "auttaneet", vaan varastivat aktiivisesti skinejä voiton tavoittelemiseksi. Valven vastaus: täydellinen hiljaisuus.

100 XNUMX dollaria + Varastetun tavaran arvioitu arvo
Insider Työntekijöiden osallistuminen
moninkertainen Vaarantuneet tilit

Mitä tapahtui

Tutkimuksessa esitettiin todisteita siitä, että Steamin tukihenkilöt varastivat SUORAAN arvokkaita skinejä käyttäjätileiltä antamalla luottamuksellisia tietoja hakkereille.

  • Tutkinta julkaistu: Helmikuu 2023, YouTuber Mzkshow, yksityiskohtaisine todisteineen
  • Suora työntekijöiden osallistuminen: Steamin tukitiimi osallistui aktiivisesti järjestäytyneeseen varkausjärjestelmään
  • Mitä he varastivat: ARVOKKAAITA CS:GO-SKINSEJÄ – harvinaisia ​​veitsiä, lohikäärmeen loreja ja muita kalliita esineitä
  • Kuinka he tekivät sen: Tukityöntekijät antoivat luottamuksellisia käyttäjätietoja (sähköpostit, tilitiedot, palautustiedot) rikollisille kumppaneille
  • Hyökkäysmenetelmä: Steamin työntekijöiden sisäpiiritietojen käyttäminen turvatoimien ohittamiseen ja passiivisten tilien kaappaamiseen
  • Kohdetilit: Käytössä olevat tilit, joilla on harvinaisia, arvokkaita CS:GO-skinejä tuhansien arvosta
  • Arvioidut tappiot: Satojen tuhansien dollarien arvosta varastettuja CS:GO-skinejä ja -esineitä
  • Tietoturvavirhe: Steamin sisäiset työntekijät hyödyntävät etuoikeutettua pääsyä SUORAAN käyttäjien ulkoasujen VARASTAMISEEN
  • Järjestäytynyt rikollisuus: Todisteet osoittivat, että tämä EI ollut yksittäistapaus – se oli koordinoitu operaatio, johon osallistui useita Steamin työntekijöitä.

Sisäinen uhka: Steamin tuki VARASTAA SKINOITA SUORAAN

Tämä tapaus paljastaa, että Steamin tukihenkilöt varastivat SUORAAN arvokkaita CS:GO-skinejä käyttäjätileiltä.

  • Steamin työntekijöiden suora varkaus: Ei vain "auttamista" - tukihenkilöstö oli AKTIIVISESTI OSALLISTUNEITA skinejen varastamiseen
  • Mitä varastettiin: Kalliita CS:GO-skinejä, kuten harvinaisia ​​veitsiä, AWP-lohikäärmeen loreja, ulvontoja ja muita arvokkaita esineitä
  • Sisäpiirin pääsyä hyödynnettiin: Tukihenkilöstö käytti etuoikeutettuja oikeuksia käyttäjätileihin, sähköpostiosoitteisiin, puhelinnumeroihin ja palautustietoihin
  • Ei valvontaa: Valven "tasainen rakenne" tarkoittaa, että esimiehet eivät valvo, mitä tukihenkilöt tekevät käyttäjätileillä
  • Ei vastuunkantoa: Ilman johtamishierarkiaa epärehelliset työntekijät varastivat nahkoja kuukausien/vuosien ajan valvomatta
  • Ei havaitsemisjärjestelmiä: Skinien varkauskuvio jäi täysin huomaamatta Valven sisäiseltä turvallisuusosastolta
  • Järjestäytynyt rikollisverkosto: Todisteet osoittivat koordinoidun järjestelmän, johon osallistui useita Steamin tukityöntekijöitä yhdessä
  • Voittoa tavoitteleva motiivi: Työntekijät myivät varastettuja nahkoja henkilökohtaisen hyödyn tavoittelemiseksi ja saattoivat saada tuhansia euroja laittomasti.
Valven vastaus: Hiljaisuus ja kieltäminen

Uskottavista todisteista ja julkisesta tutkinnasta huolimatta Valven vastaus oli ennustettavissa:

  • Ei virallista lausuntoa väitteisiin vastaaminen
  • Ei kuittausta tutkinnasta tai esitetyistä todisteista
  • Ei läpinäkyvyyttä sisäisistä turvatoimista tai työntekijöiden valvonnasta
  • Ei korvausta uhreille, joilta varastettiin tavaroita
  • Ei julkista tarkastusta sisäisistä turvallisuuskontrolleista
  • Ei ilmoitettuja muutoksia työntekijöiden käyttöoikeuskäytäntöihin tai valvontaan
  • Säilytetty käytäntö: Jatkoi kieltäytymistä palauttamasta varastettuja tavaroita, jopa silloin, kun varkauteen osallistui heidän omia työntekijöitään

Viesti on selvä: Valve ei ota vastuuta edes silloin, kun sen omien työntekijöiden väitetään varastaneen tietoja käyttäjiltä. "Litteä rakenne" varmistaa, ettei kukaan ole vastuussa sisäisistä tietoturvaongelmista.

Miksi tämä Matters

Tämä tapaus kyseenalaistaa koko Valven alustan eheyden:

  • Käyttäjät eivät voi luottaa Valven työntekijöihin pääsy heidän tileilleen ja tietoihinsa
  • Ei sisäisiä valvontatoimia estääkseen tai havaitakseen työntekijöiden väärinkäytöksiä
  • Ei vastuurakennetta tarkoittaa, että epärehelliset työntekijät eivät joudu valvonnan kohteeksi
  • Alusta mahdollistaa rikollisuuden sekä ulkoisilta että sisäisiltä uhilta
  • Nolla läpinäkyvyyttä siitä, mitä Valve teki (jos mitään) ongelman ratkaisemiseksi
kesäkuu 2022

Systeemistä huolimattomuutta: CS:GO:lta varastettiin kahden miljoonan dollarin tavarat, Valve kieltäytyy palauttamasta esineitä

Kriittinen vakavuusaste Massiivinen varkaus Käytännön väärinkäyttö

Yhteenveto: Suurin dokumentoitu CS:GO-varaston varkaus, jonka arvo oli yli 2 000 000 dollaria, mukaan lukien seitsemän poikkeuksellisen harvinaista Souvenir AWP | Dragon Lore -skiniä, varastettiin tunnetun keräilijän vaarantuneelta tililtä. Huolimatta tapauksen korkeasta profiilista ja valtavasta arvosta, Valve pani täytäntöön tiukan "ei palautusta" -käytäntönsä kieltäytyen kaikesta korvauksesta tai avusta. Tämä tapaus on esimerkki systeemisestä epäonnistumisesta: Valven käytäntö vapauttaa yrityksen kaikesta vastuusta digitaalisen omaisuuden turvallisuudesta ja asettaa täyden taakan käyttäjille jopa kehittyneempiä hyökkäyksiä vastaan.

2 miljoonaa dollaria + Varastetun kokonaisarvo
7 Lohikäärmeen matkamuisto
100% Varasto purettu
nolla Annettu korvaus

Mitä tapahtui

Tunnetun CS:GO-keräilijän tili vaarantui hienostuneessa hyökkäyksessä, joka johti yli kahden miljoonan dollarin arvoisen inventaarion täydelliseen likvidointiin.

  • Varkauden päivämäärä: kesäkuu 2022
  • Tili vaarantunut: Huippuluokan keräilijä, jolla on poikkeuksellisen harvinaisia ​​esineitä
  • Varastetut tavarat: Koko inventaario, mukaan lukien 7 AWP-matkamuisto | Lohikäärmeen tietoskiniä (erittäin harvinaisia)
  • Kokonaisarvo: Yli 2 000 000 Yhdysvaltain dollaria digitaalisia omaisuuseriä
  • Hyökkäysmenetelmä: Hienostunut tilin vaarantaminen ja suojauksen ohitus
  • Likvidoidut kohteet: Varastetut tavarat myytiin nopeasti eri alustojen kautta
  • Yleisön huomio: Laajasti esillä pelialan medioissa ennennäkemättömän arvon ansiosta

Harvinaisimmat esineet

Kyse ei ollut vain rahasta – nämä olivat korvaamattomia, historiallisesti merkittäviä digitaalisia esineitä:

  • Seitsemän matkamuisto AWP | Dragon Lore -skinit - yksi CS:GO:n harvinaisimmista esineistä
  • Turnauksen pudotukset: Ammattilaisotteluiden aikana pudotetut esineet, joita ei koskaan saa uudelleen
  • Historiallinen merkitys: Jokainen esine liittyy tiettyihin hetkiin esportsin historiassa
  • Korvaamaton: Monia esineitä ei voi saada takaisin, koska turnaukset/tapahtumat ovat menneet
  • Keräysvuodet: Kokoelma kerätty vuosien varrella, tuhoutunut tunneissa
Valven vastaus: Jäykkä käytäntö asiakkaan suojelun suhteen

Huolimatta tämän varkauden ennennäkemättömästä luonteesta ja arvosta, Valven vastaus oli kylmä ja ehdoton:

  • Valvottu "ei palautusta" -käytäntö - kieltäytyi palauttamasta varastettuja tavaroita
  • Ei poikkeuksia: Ei edes yli kahden miljoonan dollarin korvaamattomien esineiden varkaudesta
  • Ei tutkinta-apua: Ei auttanut tunnistamaan tai jäljittämään varastettuja tavaroita
  • Ei korvausta: Nolla taloudellista korvausta massiivisesta tappiosta huolimatta
  • Ei erityistä huomiota: Korkean profiilin tapaus käsiteltiin samalla tavalla kuin pienet varkaudet
  • Ei tietoturvatarkastusta: Ei tutkittu, miten tällainen arvokas tili vaarantui
  • Ei muutoksia käytäntöön: Säilytti jäykän kannan julkisesta vastustuksesta huolimatta
  • Yleinen vastaus: Uhri sai vakiopohjaisen sähköpostivastauksen

Viesti: Valve ei ota MITÄÄN vastuuta digitaalisten resurssien turvallisuudesta alustallaan, riippumatta niiden arvosta, harvinaisuudesta tai hyökkäyksen monimutkaisuudesta. Käyttäjät kantavat 100 % riskistä.

Systeeminen epäonnistuminen

Tämä tapaus paljastaa, kuinka Valven käytännöt mahdollistavat varkaudet ja suojelevat yritystä, eivät käyttäjiä:

  • Valven suojelemiseksi suunniteltu käytäntö: "Ei palautusta" -käytäntö suojaa yritystä kaikesta vastuusta
  • Käyttäjä kantaa kaiken riskin: Jopa kehittyneissä hyökkäyksissä, jotka ovat käyttäjän hallinnan ulottumattomissa
  • Ei kannustimia turvallisuuden parantamiseen: Valve ei kärsi seuraamuksia käyttäjien ryöstön seurauksena
  • Ei vastuunkantoa: Yritys tarjoaa alustan arvoesineille, mutta ei ota vastuuta
  • Markkinapaikan mahdollistaja: Valve hyötyy esinekaupasta, mutta ei suojele kauppiaita
  • Uhrin syyllistäminen: Syyllisyys johtuu epäsuorasti käyttäjistä hyökkäyksen kehittyneisyydestä riippumatta

Miksi tämä Matters

  • Jos yli 2 miljoonaa dollaria ei riitä Valvelle välittämään - mikään tappio ei käynnistä toimenpiteitä
  • Käytäntö on ehdoton: Ei poikkeuksia tarkoittaa ei ihmisen tuomiota, ei myötätuntoa
  • Alustan riski: Steam on pohjimmiltaan vaarallinen arvokkaiden digitaalisten resurssien säilyttämiseen
  • Voitto ilman vastuuta: Valve hyötyy markkinapaikkamaksuista, mutta ei suojele käyttäjiä
  • Luo ennakkotapauksen: Jos tämä varkaus ei saa vastausta, varkaus ei koskaan tule
2018–2025 (jatkuva)

Törkeä huolimattomuus: Haittaohjelmien toistuva levittäminen virallisen Steam-kaupan kautta

Kriittinen vakavuusaste Haittaohjelmien jakelu Alustan kompromissi

Yhteenveto: Useita dokumentoituja tapauksia vuosilta 2018–2025, joissa kehittäjät lähettivät "puhtaita" pelejä Steamin tarkistuksen läpäisemiseksi, mutta myöhemmin he lisäsivät niihin haitallista koodia päivitysten kautta. Peleissä oli kryptovaluutan louhijoita ja troijalaispohjaisia ​​tiedon varastajia, jotka kohdistivat hyökkäyksiä tunnistetietoihin ja kryptolompakoihin. Merkittäviä tapauksia ovat Abstractism (2018) ja BlockBlasters & PirateFi (2025). Nämä tapahtumat korostavat kriittisiä puutteita Steamin sisällön tarkistus- ja päivitysten vahvistusprosesseissa, mikä muutti luotettavan alustan tehokkaasti haittaohjelmien levitysvektoriksi.

7 + vuotta Kuvion kesto
moninkertainen Haittaohjelmapelit
Tuhannet Tartunnan saaneet käyttäjät
Jatkuva Vielä tapahtuu

Kaava: Puhdas peli, haitallinen päivitys

Kehittäjät hyödyntävät Steamin heikkoa päivitysten varmennusta lähettämällä puhtaita pelejä ja levittämällä sitten haitallisia päivityksiä hyväksynnän jälkeen:

  • Alkuperäinen lähetys: Kehittäjät lähettivät aidon näköisen pelin arvioitavaksi
  • Läpäisee arvion: Puhdas peli on hyväksytty ja julkaistu Steam Storessa
  • Haitallinen päivitys: Julkaisun jälkeen kehittäjä julkaisee haittaohjelmia sisältävän päivityksen
  • Ei uudelleenvahvistusta: Päivityksiä ei tarkastella samalla tavalla kuin alkuperäisiä lähetyksiä
  • Tartunnan saaneet käyttäjät: Automaattiset päivitykset asentavat haittaohjelmia käyttäjien järjestelmiin
  • Viivästynyt poisto: Peli pysyy saatavilla viikkoja/kuukausia ennen havaitsemista

Tapaustutkimus 1: Abstraktismi (2018)

Yksi varhaisimmista dokumentoiduista tapauksista, joissa haittaohjelmia on levitetty Steamin kautta:

  • Löytöpäivä: heinäkuu 2018
  • Haittaohjelman tyyppi: Troijalainen hevonen ja piilotettu kryptovaluutan louhija
  • Hyökkäysvektori: Naamioitu lailliseksi pulmapeliksi
  • Kantavuus: Pudotti troijalaisen ja suoritti kryptolouhintaohjelman uhrien tietokoneilla
  • Kesto laiturilla: Saatavilla merkittävän ajan ennen havaitsemista
  • Käyttäjävaikutus: Tartunnan saaneet järjestelmät, suorituskyvyn heikkeneminen, mahdollinen tietovarkaus
  • Steamin toiminta: Lopulta poistettu yhteisön vastustuksen jälkeen, ei korvausta

Tapaustutkimus 2: BlockBlasters ja PirateFi (2025)

Seitsemän vuotta abstraktismin jälkeen täsmälleen sama hyökkäysvektori onnistui jälleen:

  • Löytöpäivä: tammikuu 2025
  • Mukana olevat pelit: BlockBlasters ja PirateFi (mahdollisesti sama kehittäjä)
  • Haittaohjelman tyyppi: Tietoja varastava haittaohjelma (infostealer)
  • Kohdistetut tiedot: Käyttäjätunnukset, Steam-tilit, kryptovaluuttalompakot
  • Hyökkäyksen hienostuneisuus: Suunniteltu varastamaan arvokkaita taloudellisia tietoja
  • Ilmaisia ​​pelejä: Tarjotaan ilmaiseksi latausten/tartuntojen määrän maksimoimiseksi
  • Kesto: Saatavilla kuukausia, yli 10 vahvistettua uhria (katso tapaus 1)
  • Merkittävä uhri: Vaiheen 4 syöpäpotilas (dokumentoitu yllä olevassa BlockBlasters-tapauksessa)
Kriittinen epäonnistuminen: Ei oppimista, ei parannusta

Seitsemän vuotta saman hyökkäyksen jatkuminen paljastaa täydellisen huolimattomuuden:

  • Ei päivitysvahvistusta: Päivityksiä ei vieläkään ole tarkastettu haittaohjelmilla
  • Ei automaattista tunnistusta: Ei järjestelmiä haitallisen käyttäytymisen havaitsemiseksi peleissä
  • Ei kehittäjän tarkistusta: Ei taustatarkastuksia tai henkilöllisyyden varmennusta julkaisijoille
  • Ei mainejärjestelmää: Uudet kehittäjät voivat julkaista ilman luottamusta
  • Ei käyttäytymisanalyysiä: Pelejä ei valvota epäilyttävän toiminnan varalta julkaisun jälkeen
  • Ei nopeaa vastausta: Pelit pysyvät saatavilla kuukausia ennen poistamista
  • Ei käyttäjäilmoitusta: Uhreja ei varoitettu eikä heihin otettu yhteyttä ennakoivasti
  • Ei korvausjärjestelmää: Käyttäjät, jotka menettävät tilejä/tietoja, saavat yleisiä ohjeita Windowsin uudelleenasennuksesta

Seitsemän vuotta. Sama hyökkäys. Sama tulos. Tämä ei ole onnettomuus – tämä on tahallista huolimattomuutta. Valve ei ole päättänyt investoida turvatoimiin, jotka estäisivät tämän.

Lasten alusta, haittaohjelmien vektori

Steamia käyttävät miljoonat alaikäiset ja lapset, mutta se toimii haittaohjelmien jakelukanavana:

  • Luotettu alusta: Käyttäjät luottavat Steamiin turvallisen ohjelmiston levittämisessä
  • Lapsuhrit: Nuoret käyttäjät eivät välttämättä tunnista haittaohjelman oireita
  • Vanhempien luottamus: Vanhemmat olettavat Steamin pelien olevan turvallisia
  • Vaarassa olevat tiedot: Haittaohjelmat voivat varastaa perheen taloustietoja ja salasanoja
  • Ei lapsilukkoja: Ei varoituksia tai suojauksia nuorille käyttäjille
  • Koulutuksellinen haitta: Opettaa käyttäjille, että virallisiin alustoihin ei voi luottaa

Miksi tämä on törkeää huolimattomuutta

  • Tunnettu haavoittuvuus: Hyökkäysvektoria on dokumentoitu vuodesta 2018 lähtien, korjauksia ei ole toteutettu
  • Toistuvat tapaukset: Sama hyökkäys onnistuu useita kertoja seitsemän vuoden aikana
  • Teknologiaa on olemassa: Automaattinen haittaohjelmien tarkistus ja käyttäytymisanalyysi ovat vakiokäytäntöjä
  • Käytettävissä olevat resurssit: Venttiili on erittäin kannattava, hinta ei ole tekosyy
  • Kilpailijoiden standardit: Muilla alustoilla (Apple App Store, Google Play) on paljon tiukempi vahvistus
  • Ennakoitavissa oleva haitta: Jokainen tapaus johtaa käyttäjätietojen varastamiseen ja taloudellisiin menetyksiin
  • Ei lieventämistä: Ei korvauksia, apua tai suojelua uhreille
2014 - 2018

Oikeudellisesti todettu rikkomus: Oikeus vahvisti Valven rikkoneen kuluttajanoikeuksia koskevia lakeja

Kriittinen vakavuusaste Oikeuden vahvistama rikkomus Kuluttajalain rikkominen

Yhteenveto: Australian kilpailu- ja kuluttajavirasto (ACCC) haastoi Valven menestyksekkäästi oikeuteen Australian kuluttajansuojalain rikkomisesta. Liittovaltion tuomioistuin totesi Valven syylliseksi väärien tai harhaanjohtavien tietojen antamiseen kuluttajien oikeuksista hyvityksiin. Valve väitti aluksi, ettei se harjoita liiketoimintaa Australiassa eikä ole Australian lain alainen - tuomioistuin hylkäsi tämän väitteen. Sakko: 3 miljoonaa Australian dollaria. Tämä vahvistaa laillisesti, että Valve tietoisesti jätti kuluttajansuojalait huomiotta, kunnes tuomioistuimen määräys pakotti sen noudattamaan niitä.

3 miljoonaa Australian dollaria Tuomioistuimen määräämä rangaistus
Syyllinen Oikeuden päätös
4 + vuotta Rikkomusten kesto
Miljoonat Vaikutusalueen käyttäjät

Oikeudellinen tapaus

Tämä ei ole väite – tämä on oikeuden vahvistama havainto, että Valve rikkoi kuluttajansuojalakeja:

  • Kantaja: Australian kilpailu- ja kuluttajavirasto (ACCC) - valtion sääntelyviranomainen
  • Vastaaja: Valve Corporation
  • vaatimus: Australian kuluttajansuojalain rikkominen hyvitysoikeuksiin liittyen
  • Ajanjakso: 2014–2018 (yli 4 vuotta rikkomuksia)
  • Tuomioistuin: Australian liittovaltion tuomioistuin
  • Tuomio: SYYLLINEN - Valve rikkoi kuluttajansuojalakia
  • Rangaistus: 3 miljoonan Australian dollarin sakko

Mitä Valve teki väärin

Oikeus totesi, että Valve antoi vääriä ja harhaanjohtavia tietoja kuluttajien oikeuksista:

  • Australian kuluttajansuojalain määräykset: Asiakkailla on oikeus hyvitykseen viallisista tuotteista
  • Valven käytäntö totesi seuraavaa: Ei hyvityksiä (tai erittäin rajoitetut hyvitykset)
  • Harhaanjohtavat tiedot: Valve kertoi australialaisille asiakkailleen, ettei heillä ole oikeutta hyvitykseen
  • Väärät väitteet: Valven käyttöehdot olivat ristiriidassa Australian lain kanssa
  • Kuluttajille aiheutuva haitta: Australialaisilta asiakkailta evättiin lain takaamat oikeudet
  • Kesto: Rikkomukset jatkuivat vuosia, vaikka Australian lakia tunnettiin

Valven puolustusyritys: "Emme toimi Australiassa"

Valven oikeudellinen argumentti ja miksi tuomioistuin hylkäsi sen:

  • Valven väite: "Emme harjoita liiketoimintaa Australiassa, joten Australian laki ei sovellu."
  • Oikeuden havainto: HYLÄTTY - Valve selvästi harjoittaa liiketoimintaa Australiassa
  • Todisteet Valvea vastaan:
    • Miljoonat australialaiset asiakkaat käyttävät Steamia
    • Myynti australialaisille asiakkaille Australian dollareissa
    • Australialaisille käyttäjille suunnattu markkinointi ja mainonta
    • Merkittävät tulot Australian markkinoilta
  • Oikeuden johtopäätös: Valven argumentti oli yritys välttää oikeudellista vastuuta
Mitä tämä todistaa: Valve tietoisesti rikkoi kuluttajien oikeuksia

Tämä oikeustapaus tarjoaa oikeudellisen todisteen Valven lähestymistavasta kuluttajien oikeuksiin:

  • Tietoinen laista: Valve tiesi Australian kuluttajansuojasta
  • Päätti rikkoa: Jatkoi harhaanjohtavia käytäntöjä, vaikka tiesi niiden olevan laittomia
  • Yritettiin paeta: Väittivät, etteivät he olleet lakien alaisia ​​maissa, joissa he hyötyvät
  • Noudatettiin vain pakotettaessa: Muutti käytäntöä vasta oikeuden päätöksen ja 3 miljoonan dollarin sakon jälkeen
  • Käyttäytymismalli: Ehdottaa samaa lähestymistapaa muissakin lainkäyttöalueissa
  • Voitto verrattuna vaatimustenmukaisuuteen: Päätti rikkoa lakia sen sijaan, että olisi ottanut käyttöön asianmukaisen hyvitysjärjestelmän

Kaava on selvä: Valve rikkoo kuluttajansuojalakeja, kunnes tuomioistuimet pakottavat sen noudattamaan niitä. Tämä ei ole vahinko – tämä on harkittua yrityksen toimintatapaa.

Vaikutus kuluttajiin

Miljoonilta australialaisilta asiakkailta evättiin heidän lailliset oikeutensa vuosien ajan:

  • Hylätyt hyvitykset: Viallisista peleistä ja tuotteista heillä oli laillinen oikeus palauttaa ne
  • Jumissa rikkinäisten tuotteiden kanssa: Jouduin säilyttämään pelit, jotka eivät toimineet tai joita esiteltiin väärin
  • Taloudellinen vahinko: Maksoivat tuotteista, joita eivät voineet käyttää eivätkä saada hyvitystä
  • Harhaanjohtava oikeuksien suhteen: Heille kerrottiin, ettei heillä ole oikeutta hyvitykseen, vaikka laki takaa heille oikeuden
  • Rikkomusten vuodet: Vuosina 2014–2018 lukemattomat transaktiot vaikuttivat
  • Laaja vaikutus: Jokainen australialainen Steam-asiakas saattaa vaikuttaa asiaan

Samankaltaisia ​​ongelmia muissa maissa

Australia ei ollut yksin – Valve kohtasi samanlaisia ​​oikeudellisia haasteita muuallakin:

  • Ranska: Kuluttajansuojaviranomainen sakotti Valvea vastaavista hyvityskäytäntörikkomuksista
  • Saksa: Kuluttajajärjestöt kyseenalaistivat Valven käyttöehdot
  • Euroopan unioni: Edellytetään EU:n kuluttajansuojadirektiivien noudattamista
  • Kuvio: Valve vastustaa jatkuvasti kuluttajansuojalakeja maailmanlaajuisesti
  • Muuttuu vain pakotettaessa: Noudattaa vasta oikeustoimien, sakkojen tai oikeuden määräysten jälkeen

Miksi tämä Matters

  • Oikeudellinen vahvistus: Ei väite - tuomioistuimen vahvistama toteamus väärinkäytöksestä
  • Tahalliset rikkomukset: Valve tunsi lain ja päätti rikkoa sitä
  • Globaali kuvio: Samankaltaiset ongelmat useissa maissa viittaavat systemaattiseen lähestymistapaan
  • Yrityskulttuuri: Paljastaa, että yritys asettaa voiton etusijalle lainsäädännön noudattamisen sijaan
  • Reagoi vain voimaan: Muutti käyttäytymistään vain, kun tuomioistuin rangaisti häntä taloudellisesti
  • Jatkuva riski: Kaava viittaa siihen, että Valve rikkoo lakeja, kunnes jää kiinni ja rangaistaan
loka-joulukuu 2023

Läpinäkymätön automatisoitu järjestelmä: Tuhansia vääriä ilma-aluskielloja, ei läpinäkyviä vetoomuksia

Kriittinen vakavuusaste Massaväärät kiellot Järjestelmävirhe

Yhteenveto: Counter-Strike 2:n julkaisun jälkeen massiiviset aallot vääriä VAC- (Valve Anti-Cheat) -pelikieltoja vaikuttivat tuhansiin laillisiin pelaajiin. Ongelmat johtuivat muun muassa huijaukseneston ja AMD:n Anti-Lag+ -ajuritominaisuuksien välisistä ristiriidoista. Vaikka Valve lopulta perui useita pelikieltoja, tapaus paljasti järjestelmän epäluotettavuuden: automaattinen ja läpinäkyvä järjestelmä peruutti yksipuolisesti pääsyn tuhansien dollarien arvoisiin peleihin/esineisiin ilman tehokasta ja läpinäkyvää valitusprosessia. Tukipyyntöihin vastattiin automaattisesti ja hyödyttömästi.

1,000s Vääriä kieltoja annettu
viikkoa Resoluutioaika
1,000 dollaria Käyttäjäkohtainen lukittu arvo
nolla Annettu korvaus

Mitä tapahtui

Counter-Strike 2:n julkaisun jälkeen tuhannet lailliset pelaajat saivat VAC-kieltoja (Valve Anti-Cheat) rikkomatta sääntöjä.

  • Ajanjakso: Lokakuu - joulukuu 2023 (jatkuvat aallot)
  • Laukaisutapahtuma: Counter-Strike 2:n julkaisu
  • asteikko: Tuhansia laillisia pelaajia porttikieltoon
  • Ensisijainen syy: VAC:n ja AMD:n Anti-Lag+ -ajuriominaisuuden väliset ristiriidat
  • Muut syyt: Erilaisia ​​ohjelmistojen yhteensopimattomuuksia ja häiriöitä
  • Vaikutus: Täydellinen CS2-käyttöoikeuden menetys, mahdollisia rajoituksia muihin peleihin, tavaraluettelo lukittu

AMD:n Anti-Lag+ -ongelma

VAC havaitsi virheellisesti AMD:n laillisen näytönohjaimen ominaisuuden huijausohjelmistoksi:

  • Anti-Lag+ -ominaisuus: Laillinen AMD-ajurin ominaisuus syöttöviiveen vähentämiseksi
  • Väärä tunnistus: VAC merkitsi sen virheellisesti luvattomaksi muutokseksi
  • Automaattinen porttikielto: Käyttäjät suljettiin välittömästi ilman ihmisen tarkistusta
  • Ei varoitusta: Käyttäjillä ei ollut aavistustakaan, että AMD:n ajuriominaisuuden käyttö laukaisi porttikiellon
  • Laajalle levinnyt ongelma: Kaikki AMD GPU -käyttäjät, joilla on käytössä Anti-Lag+, ovat vioittuneita
  • AMD:n vastaus: AMD poisti Anti-Lag+:n nopeasti käytöstä CS2:ssa käyttäjien suojelemiseksi

Rikkoutunut valitusjärjestelmä

Kun käyttäjät saivat virheellisen porttikiellon, he huomasivat, ettei heillä ollut tehokasta tapaa valittaa:

  • Ei ihmisen tekemää tarkistusta: Tukipyyntöihin vastataan automaattisesti
  • Mallipohjavastaukset: "VAC-kiellot ovat pysyviä eikä niitä voida poistaa"
  • Ei tutkintaa: Ei yksittäisten tapausten varsinaista tarkastelua
  • Ei läpinäkyvyyttä: Käyttäjille ei kerrottu, mikä laukaisi kiellon
  • Ei oikeussuojakeinoja: Valitusjärjestelmä on suunniteltu hylkäämään, ei tutkimaan
  • Viikkoja limbotilassa: Käyttäjät pidettiin suljettuina viikkoja ennen joukkokäännöstä
  • Vaadittava yhteisön paine: Korjattu vasta valtavan julkisen vastalauseen jälkeen
Valven vastaus: Hiljainen peruutus, ei anteeksipyyntöä

Valve lopulta perui kiellot, mutta vastaus paljasti merkittäviä ongelmia:

  • Kuitattu virhe: Myönsi lopulta, että AMD Anti-Lag+ aiheutti vääriä positiivisia tuloksia
  • Peruutetut kiellot: Poisti monia (mutta ei kaikkia) vääriä kieltoja
  • Ei ennakoivaa ilmoitusta: Ei tiedottanut suoraan kaikille käyttäjille, joita asia koskee
  • Ei anteeksipyyntöä: Ei virallista anteeksipyyntöä perusteettomasti porttikiellon kohteena olleille pelaajille
  • Ei korvausta: Pelaajat, jotka menettivät viikkoja peliaikaa, turnausmahdollisuuksia - ei mitään
  • Ei ilmoitettuja järjestelmäparannuksia: Ei muutoksia tulevien väärien positiivisten estämiseksi
  • Ei valitusprosessin uudistusta: Rikkoutunut valitusjärjestelmä pysyy ennallaan
  • Joitakin kieltoja pysyi voimassa: Kaikkia vääriä positiivisia ei kumottu

Kuvio: Valve toimii vain silloin, kun julkinen paine on ylivoimainen. Ei ennakoivaa vastuuta, ei anteeksipyyntöjä, ei korvauksia, ei tulevien virheiden estämistä.

Perusongelma: Läpinäkymätön automaatio ilman vastuullisuutta

Tämä tapaus paljastaa automatisoitujen järjestelmien vaarat ilman ihmisen valvontaa tai tehokkaita valituskeinoja:

  • Automaattinen arviointi: Järjestelmä estää käyttäjiä välittömästi ilman ihmisen tarkistusta
  • Ei läpinäkyvyyttä: Käyttäjät eivät koskaan kertoneet, mikä aiheutti kiellon
  • Absoluuttinen valta: Voi peruuttaa tuhansien dollarien arvosta ostoksia ja tuotteita
  • Ei tehokkaita valituksia: Prosessi on suunniteltu kieltämään, ei tutkimaan
  • Käyttäjän taakka: Viattomien käyttäjien on todistettava syyttömyytensä ilman mitään tietoja
  • Ei vastuunkantoa: Valve ei kärsi seuraamuksia vääristä banneista
  • Ennustettavissa olevat virheet: Ohjelmistojen yhteensopimattomuudet ovat tunnettu riski, niitä ei voida estää

Käyttäjien vaikutus: Oikeita ihmisiä, todellista haittaa

Väärät VAC-kiellot aiheuttavat vakavaa haittaa viattomille pelaajille:

  • Täydellinen pelikielto: Ei voi pelata CS2:ta tai muita VAC-suojattuja pelejä
  • Varasto lukittu: Arvokkaat tavarat muuttuvat saavuttamattomiksi
  • Rahallinen häviö: Tuhansissa peleissä ja esineissä on arvottomia
  • Mainevaurio: Profiili merkitty pysyvästi huijariksi
  • Sosiaalinen vaikutus: Potkittu pois yhteisöistä, joukkueista, turnauksista
  • Menetetyt mahdollisuudet: Kilpailujen ja joukkuekokeilujen väliin jääminen
  • Ahdistusta: Viikkoja stressiä, avuttomuutta, vääriä syytöksiä
  • Ei korvausta: Kiellon poistamisen jälkeenkään tappioita ei korvata

Miksi tämä Matters

  • Järjestelmä on epäluotettava: Tuhannet väärät positiiviset tulokset todistavat, että VAC tekee virheitä
  • Ei ihmisen valvontaa: Automaattinen järjestelmä, jossa ei ole hallitsematonta virtaa
  • Ei läpinäkyvyyttä: Käyttäjät eivät tiedä, mistä heitä syytetään
  • Ei tehokkaita valituksia: Prosessi on suunniteltu hylkäämään, ei tarkistamaan
  • Ei vastuunkantoa: Valvelle ei aiheudu seuraamuksia vääristä pelikielloista
  • Tapahtuu toistuvasti: Samanlaisia ​​väärien kieltojen aaltoja on nähty aiemminkin.
  • Tulee tapahtumaan uudelleen: Ei ilmoitettu järjestelmäparannuksista toistumisen estämiseksi

Muut VAC-virheelliset positiiviset tapaukset

Tämä ei ollut ensimmäinen kerta, kun VAC kielsi väärin perustein viattomia käyttäjiä:

  • Modern Warfare 2 (2010): 12 000 väärää VAC-kieltoa myöhemmin peruttiin
  • Erilaisia ​​ohjelmistokonflikteja: Tallennusohjelmistot, peittokuvat ja esteettömyystyökalut merkitty
  • Kuvio vakiintunut: VAC antaa säännöllisesti vääriä porttikieltoja, Valve peruuttaa hiljaa porttikiellon vastahuudon jälkeen
  • Ei oppimista: Sama kaava toistuu muutaman vuoden välein eri laukaisijoilla
2015 - Nykyhetki (Jatkuva)

Sääntelemättömän uhkapelaamisen mahdollistaminen: Steam API jatkaa laittomien kasinosivustojen tukemista lapsiin kohdistuen

Kriittinen vakavuusaste Lasten uhkapelaamisen mahdollistaminen Rikollisuudesta hyötyminen Jatkuva

Yhteenveto: Vuodesta 2015 lähtien Steamin vaihdettavat CS:GO-"skinit" ovat synnyttäneet miljardien dollarien arvoisen sääntelemättömän uhkapeliteollisuuden, joka kohdistuu alaikäisiin. Lukuisissa oikeusjutuissa on väitetty Valven olevan osallinen – koko uhkapeliekosysteemi on riippuvainen Steamin markkinapaikasta ja API:sta. Joidenkin sivustojen "sulkemisesta" huolimatta Valve sallii edelleen uhkapelisivustojen käyttää Steam-rajapintaa ja kirjautumistodennusta. Pelisivustot jatkavat toimintaansa Steamin infrastruktuurin avulla. Valve hyötyy esinetaloudesta, joka ruokkii tätä mustaa pörssiä, mutta ei ota vastuuta. Tämä on tarkoituksellista – Valve hyötyy taloudellisesti pitäessään uhkapeliekosysteemin elossa.

9 + vuotta Kuvion kesto
Miljardeja Uhkapelissä olevat dollarit
Miljoonat Alaikäiset altistuvat
Yhä aktiivinen Tila

Kuinka Steam loi laittoman uhkapeliteollisuuden

Steam esitteli CS:GO:ssa vaihdettavia aseiden "skinejä", jotka loivat todellista rahallista arvoa omaavia esineitä, joista tuli pelimerkkejä sääntelemättömille kasinoille:

  • CS:GO-skinit esitelty: ~2013, vaihdettavissa olevat kosmeettiset tuotteet, joilla on markkina-arvo
  • Uhkapeliekosysteemi syntyi: Vuoteen 2015 mennessä sadat uhkapelisivustot käyttivät skinejä valuuttana
  • Sääntelemättömät kasinot: Ruletti-, kolikonheitto- ja jättipottisivustot – kaikki käyttävät Steam-esineitä
  • Alaikäisiin kohdistuva toiminta: Ei ikävahvistusta, markkinoidaan lapsille YouTube- ja striimaajien kautta
  • Usean miljardin dollarin teollisuus: Arvioiden mukaan miljardeja pelaa vuosittain
  • 100% riippuvainen Steamista: Jokainen uhkapelisivusto vaatii Steam-rajapinnan, kirjautumisen ja markkinapaikan

Steam-rajapinta ja todennus: Uhkapelaamisen mahdollistava infrastruktuuri

Uhkapelisivustot EIVÄT VOI toimia ilman Steamin infrastruktuuria - silti Steam tarjoaa sitä edelleen:

  • Steam-sovellusliittymä: Uhkapelisivustot käyttävät Steam-rajapintaa käyttäjien varastojen käyttämiseen, esineiden tarkistamiseen ja kauppojen suorittamiseen
  • Steam-kirjautuminen/OAuth: Sivustot käyttävät käyttäjätunnistusta "Kirjaudu sisään Steamilla"
  • Steam-kauppajärjestelmä: Kaikki talletukset/kotiutukset kulkevat Steamin kauppainfrastruktuurin kautta.
  • Steam-kauppapaikka: Tarjoaa hinnoittelutietoja ja likviditeettiä ihon arvoille
  • TÄRKEÄ FAKTA: Jos Steam katkaisisi API-yhteyden uhkapelisivustoille, ne KAIKKI lakkaisivat toimimasta välittömästi.
  • Mutta he eivät: Uhkapelisivustot käyttävät Yhä Steam API:a ja kirjautumista TÄNÄÄN (2025)

Oikeusjutut ja oikeudelliset toimet

Useita oikeusjuttuja, joissa Valvea syytetään laittoman uhkapelaamisen mahdollistamisesta ja siitä hyötymisestä:

  • Nostetut kanteet: Vuodesta 2016 alkaen useita ryhmäkanteita
  • Väitteet: Valve loi tietoisesti laittoman uhkapeliekosysteemin ja hyötyi siitä
  • Pienet uhrit: Alaikäiset käyttäjät altistuvat luvattomalle uhkapelaamiselle ilman ikätarkistuksia
  • Valven osallisuus: Koko järjestelmä on riippuvainen höyryinfrastruktuurista
  • Useimmat hylätyt kanteet: Usein teknisten yksityiskohtien, ei ansioiden perusteella
  • Ongelma jatkuu: Oikeustaistelut eivät pysäyttäneet uhkapeliekosysteemiä
Valven "Vastaus": Suorituskykyiset toimet, jatkuva voitto

Valven toimet osoittavat, että he haluavat NÄYTTÄÄ puuttuvan uhkapelaamiseen ja samalla pitää kannattavan ekosysteemin elossa:

  • Vuoden 2016 "isku": Lähetti lopettamiskirjeitä joillekin uhkapelisivustoille
  • Sammuta joitakin botteja: Kielletyt kauppabotit, jotka liittyvät tunnettuihin uhkapelisivustoihin
  • Julkinen lausunto: Väitti vastustavansa uhkapelaamista Steam-esineiden avulla
  • Mutta ne TÄRKEÄT faktat:
    • Steam-rajapinta on edelleen uhkapelisivustojen käytettävissä
    • Steam-kirjautumisen OAuth toimii edelleen uhkapelialustoilla
    • Kaupankäyntijärjestelmä käsittelee edelleen uhkapelitapahtumia
    • Ei järjestelmällistä uhkapelisivustojen API-estoa
    • Sivustot yksinkertaisesti vaihtoivat verkkotunnuksia ja jatkoivat toimintaansa
  • Lopputulos: Uhkapeliekosysteemi elossa ja kukoistaa vuonna 2025
  • Ei todellista valvontaa: Valve voisi sulkea sen välittömästi estämällä API-pääsyn - he päättivät olla tekemättä niin

Miksi he eivät sulje sitä? Koska Valve hyötyy uhkapeliekosysteemistä. Jokainen uhkapelisivustoilla vaihdettu skini tuottaa Steam Market -tapahtumia, jotka puolestaan ​​tuottavat Valvelle maksuja. Uhkapelitalous lisää skinien kysyntää ja hintoja, mikä rikastuttaa Valven osuutta. Valvelle on taloudellisesti edullista pitää uhkapelit hengissä samalla kun teeskentelee vastustavansa niitä.

Todisteet: Uhkapelisivustot käyttävät Yhä Steam-infrastruktuuria (2025)

Vuodesta 2025 lähtien uhkapelisivustot toimivat edelleen täydellä Steam-integraatiolla:

  • "Kirjaudu sisään Steamilla" -painike: Yhä läsnä uhkapelisivustoilla
  • Varaston käyttöoikeus: Sivustot voivat edelleen nähdä ja tarkistaa käyttäjien Steam-varastot
  • Kaupankäyntitoiminnot: Talletukset ja kotiutukset käsitellään edelleen Steam-kauppojen kautta
  • Ei API-lohkoja: Valve EI ole toteuttanut järjestelmällistä uhkapelisivustojen estämistä
  • Helppo varmennus: Käy millä tahansa CS:GO-uhkapelisivustolla – ne KAIKKI käyttävät Steam-kirjautumista ja API:a
  • Muuttumaton 9 vuotta: Sama infrastruktuuri on mahdollistanut uhkapelaamisen vuodesta 2015 lähtien

Lapsiin kohdistuva: Alaikäisille suunnattu alusta, joka mahdollistaa uhkapelaamisen

Uhkapeliekosysteemi kohdistuu erityisesti Steamin nuoriin käyttäjiin:

  • Steamin demografia: Miljoonat käyttäjät ovat alaikäisiä ja lapsia
  • Ei ikärajan vahvistusta: Uhkapelisivustot eivät vahvista ikää – Steam-kirjautuminen riittää
  • Vaikuttajamarkkinointi: YouTube- ja striimausalan käyttäjät mainostivat uhkapelejä lapsille
  • Riippuvuuksien kohdentaminen: Räikeät grafiikat ja äänet, jotka on suunniteltu koukuttamaan nuoria käyttäjiä
  • Sääntelemätön pääsy: Lapset voivat pelata uhkapelejä ilman vanhempien tietämystä
  • Elämää pilaavat seuraukset: Dokumentoituja tapauksia alaikäisistä, jotka menettävät tuhansia ja kehittävät uhkapeliriippuvuuden
  • Ei suojauksia: Steam ei käytä lainkaan suojatoimia estääkseen vähäpätöisiä uhkapelejä

Miksi tämä on rikollista huolimattomuutta ja osallisuutta

  • Valve loi järjestelmän: Esiteltiin vaihdettavia esineitä, joista tuli uhkapelivaluutta
  • Venttiili ohjaa infrastruktuuria: API, kirjautuminen, kaupat - kaikkea Valve hallitsee
  • Venttiili voi sulkea sen välittömästi: Estä API-pääsy uhkapeliverkkotunnuksille - ongelma ratkaistu
  • Valve päättää olla: Uhkapeliekosysteemi on edelleen toiminnassa 9 vuotta myöhemmin
  • Valven suorat voitot: Uhkapelivetoisten kauppojen markkinamaksut
  • Valve tietää alaikäisistä: Oikeusjutut ja mediahuomio dokumentoivat laajasti lasten uhkapelaamista
  • Laitonta useimmissa lainkäyttöalueissa: Luvaton uhkapelaaminen, erityisesti alaikäisiin kohdistuva, on rikollista
  • Ei mitään merkityksellistä toimintaa: "Crackdown" oli performanssi – sivustot toimivat edelleen Steam-integraatiolla

Taloudellinen motiivi: Miksi Valve ei sulje sitä

Valvella on vahvat taloudelliset kannustimet pitääkseen uhkapeliekosysteemin elossa:

  • Markkinatapahtumakulut: 5 %:n maksu jokaisesta Steam Market -myynnistä – uhkapelit kasvattavat myyntiä valtavasti
  • Lisääntynyt ihon tarve: Uhkapelaaminen luo keinotekoista kysyntää, nostaa hintoja ja Valven leikkauksen
  • Käyttäjien sitoutuminen: Uhkapelaaminen pitää käyttäjät aktiivisina Steam-alustalla
  • Tapauksen avaamisesta saadut tulot: Uhkapelikulttuuri kannustaa ostamaan CS:GO-koteloita (Valven tulot)
  • Ekosysteemiverkoston vaikutukset: Uhkapelaaminen houkuttelee käyttäjiä, sisällöntuottajia ja huomiota CS:GO:hon
  • Arvioidut voitot: Valve todennäköisesti tienaa kymmeniä miljoonia vuosittain uhkapeleihin liittyvällä ekosysteemitoiminnalla
tammikuu 2021

EU:n kilpailulain rikkominen: 1.6 miljoonan euron sakko laittomasta geoblokkaamisesta, kieltäytyi yhteistyöstä

Kriittinen vakavuusaste EU-tuomioistuimen vahvistama rikkomus Kilpailuoikeusrikokset

Yhteenveto: Euroopan komissio määräsi Valvelle 1.6 miljoonan euron sakon (osa 7.8 miljoonan euron sakosta) laittomista geoblokkauskäytännöistä, jotka rikkoivat EU:n kilpailulainsäädäntöä. Valve ja viisi julkaisijaa käyttivät Steam-aktivointiavaimia estääkseen yhden EU-maan kuluttajia ostamasta/pelaamasta toisessa maassa halvemmalla myytäviä pelejä. Euroopan komissio katsoi tämän olevan selkeä kilpailulain rikkomus – se jakoi EU:n sisämarkkinat. Valve KIELTÄYTYI yhteistyöstä tutkinnassa, mikä johti lisärangaistuksiin. Kyseessä on tuomioistuimen vahvistama kilpailunvastainen monopoliasema.

€ 1.6M Valven okei
€ 7.8M Rangaistukset yhteensä
Syyllinen EU-komission havainto
Refused Yhteistyön tila

Mitä Valve teki: Laiton markkinajako

Valve käytti Steam-aktivointiavaimia jakaakseen laittomasti Euroopan unionin sisämarkkinat:

  • Järjestelmä: Alueellisesti lukitut Steam-aktivointiavaimet estävät rajat ylittävät ostokset
  • Kuinka se toimi: Puolasta ostettua peliä (halvempi) ei voitu aktivoida/pelata Saksassa (kallis)
  • Ketkä olivat mukana: Valve + 5 suurta julkaisijaa (Bandai Namco, Capcom, Focus Home, Koch Media, ZeniMax)
  • Rikkomus: Esti EU:n kuluttajia tekemästä ostoksia rajojen yli paremmilla hinnoilla
  • Vaikutus: Keinotekoisesti nostetut hinnat vauraammissa EU-maissa
  • Kesto: Käytäntö jatkui vuosia ennen tutkintaa

EU-komission havainto: Selvä kilpailulain rikkomus

Tämä ei ole väite - Euroopan komissio vahvisti laillisesti, että Valve rikkoi kilpailulakia:

  • Virallinen päätös: Euroopan komission kilpailunrajoituspäätös (tammikuu 2021)
  • Löytö: Valve on syyllinen EU:n kilpailusääntöjen rikkomiseen
  • Rikkomuksen tyyppi: Laiton geoblokkaus rajoittaa rajat ylittävää kauppaa
  • Oikeusperusta: Artiklan 101 n toiminnasta tehdyn sopimuksen Euroopan unionin
  • Valven rangaistus: 1.6 miljoonan euron sakko
  • Sakkojen kokonaismäärä: 7.8 miljoonaa euroa kaikille mukana olleille yrityksille

Valve kieltäytyi yhteistyöstä tutkinnan kanssa

Tutkinnan aikana Valve aktiivisesti esti Euroopan komission toimintaa:

  • Kieltäydytty yhteistyöstä: Valve kieltäytyi yhteistyöstä EU:n tutkijoiden kanssa
  • Lisääntynyt rangaistus: Sakko oli suurempi yhteistyöhaluttomuuden vuoksi
  • Estämistäktiikat: Ei antanut pyydettyjä tietoja tai apua
  • Osoitti halveksuntaa: Osoitettu piittaamattomuus EU:n sääntelyviranomaista kohtaan
  • Käyttäytymismalli: Samanlainen tapaus kuin Australiassa – Valve uskoo olevansa lain yläpuolella
Mitä tämä todistaa Valvesta

Tämä EU-tapaus vahvistaa Valven laittoman kilpailunvastaisen toiminnan mallin:

  • Monopoliaseman väärinkäyttö: Käytti määräävää markkina-asemaa kuluttajien valinnanvapauden rajoittamiseen
  • Hintojen sopiminen: Geoblokkaus esti hintakilpailua EU:ssa
  • Kuluttajanvastainen: Pakotettiin EU:n kuluttajat maksamaan korkeampia hintoja kuin oli tarpeen
  • Lain yläpuolella oleva mentaliteetti: Kieltäytyi yhteistyöstä laillisessa tutkinnassa
  • Reagoi vain voimaan: Käytäntöjä muutettiin vasta 1.6 miljoonan euron sakon jälkeen
  • Globaali kuvio: Samanlaisia ​​rikkomuksia Australiassa ja nyt EU:ssa – viittaa systemaattiseen lähestymistapaan

Selkeä kuvio: Valve rikkoo kilpailu- ja kuluttajansuojalakeja useissa eri lainkäyttöalueissa, kieltäytyy yhteistyöstä viranomaisten kanssa ja muuttaa toimintaansa vasta taloudellisen rangaistuksen jälkeen. Tämä ei ole vahinko – tämä on yrityksen käytäntö.

Kuluttajavaikutus

  • Pakotettu maksamaan ylihintaa: EU:n kuluttajat vauraammissa maissa maksoivat keinotekoisen korkeita hintoja
  • Menetetyt kuluttajan oikeudet: Ei voinut käyttää EU:n oikeutta tehdä rajojen yli tehtäviä ostoksia
  • Markkinoiden vääristyminen: Esti laillisen hintakilpailun
  • Rikkomusten vuodet: Käytäntö jatkui pitkään ennen täytäntöönpanoa
  • Ei korvausta: Ylimaksaneet kuluttajat eivät saaneet mitään takaisin
2019–2024 (jatkuva)

Moderointi epäonnistui: Steamilla on yli miljoona käyttäjää äärimmäisissä viharyhmissä - Valve ei ota vastuuta

Kriittinen vakavuusaste Ääriajattelun alusta Ei vastuullisuutta Jatkuva

Yhteenveto: Anti-Defamation Leaguen (ADL) vuoden 2024 raportissa dokumentoitiin TUHANSIA ääriryhmiä Steamissa, ja yli MILJOONA käyttäjää yhdistettiin valkoiseen ylivaltaan, natsismiin ja vihaideologioihin. Valven "kädet irti" -käytäntö mahdollisti viharyhmien kukoistuksen VUOSIEN ajan. Lisäksi "Rape Day" -peli (2019) – raiskaus-/murhasimulaattori – hyväksyttiin ja poistettiin vasta julkisen paheksunnan jälkeen. Nämä tapaukset osoittavat järjestelmällistä laiminlyöntiä alustan moderoinnissa ja MITÄÄN vastuuta. Valve kieltäytyy vastuusta LASTEN käyttämän alustan sisällöstä.

1M + Viharyhmien käyttäjät
1,000s Ääriryhmät
5 + vuotta Kuvion kesto
nolla Venttiilin vastuullisuus

ADL-raportti 2024: Yli miljoona käyttäjää ääriryhmissä

Virallinen Anti-Defamation Leaguen tutkimus dokumentoi valtavan ekstremistisen ekosysteemin Steamissa:

  • Raportti julkaistu: Vuonna 2024 Anti-Defamation League (ADL)
  • Vaaka löydetty: TUHANSIA ääriryhmiä toimii Steamissa
  • Käyttäjien osallistuminen: Yli MILJOONA Steam-tiliä on linkitetty viharyhmiin
  • Löydetyt ideologiat: Valkoinen ylivalta, natsismi, antisemitismi, väkivaltainen ääriajattelu
  • Sisältötyypit: Natsisymbolit, vihapuhe, värväysmateriaalit, ääripropaganda
  • Alustan ominaisuudet, joita hyödynnetään: Steam-ryhmät, profiilit, foorumit, työpajojen sisältö
  • Kesto: Ryhmät toimivat VUOSIA ilman moderointia

Mitä ADL löysi Steamista

Tutkimuksen yksityiskohtaiset havainnot:

  • Natsikuvastoa kaikkialla: Hakaristejä, SS-symboleja ja Hitlerin kuvia käytettiin avoimesti
  • Viharyhmien rekrytointi: Ryhmät rekrytoivat aktiivisesti uusia jäseniä Steamissa
  • Ääriainesten verkostoituminen: Vihatoimien koordinointiin ja organisointiin käytetty alusta
  • Ei ikärajoituksia: Ääriajattelua hyödyntävää sisältöä, joka on lasten saatavilla Steamissa
  • Helppo löytää: Viharyhmät löytyvät Steamin haun kautta
  • Venttiili tietoinen: Yhteisön raportit lähetetty VUODEN ajan - jätetty huomiotta

Case-tutkimus: "Raiskauspäivä" - Hyväksytty raiskaus-/murhasimulaattori (2019)

Steamin hyväksymä peli, jossa pelaaja raiskaa ja murhaa naisia ​​- poistettu vasta valtavan julkisen paheksunnan jälkeen:

  • Pelin nimi: "Raiskauspäivä"
  • Sisältö: Pelaaja simuloi naisten raiskaamista, tappamista ja sanallista ahdistelua
  • Kehittäjän kuvaus: Avoimesti mainostettu raiskaus-/murhafantasiasimulaattorina
  • Steamin hyväksyntä: Peli LÄPÄISY Steamin arvosteluprosessi
  • Listattu myymälässä: Julkisesti saatavilla toivelistalle ja ostettavaksi
  • Julkiset löydöt: Median uutisointi paljasti pelin (maaliskuu 2019)
  • Massiivinen vastalause: Kansainvälinen tuomio medialta, edunvalvontajärjestöiltä ja yleisöltä
  • Valven vastaus: Peli poistettiin VAIN julkisen painostuksen jälkeen - ei anteeksipyyntöjä
  • Ei vastuunkantoa: En koskaan selittänyt, miten tämä läpäisi tarkastuksen
Valven "käytäntö": Ei vastuuta, ei tilivelvollisuutta

Valven vastaus äärimmäisyyksiin ja moraalittomaan sisältöön paljastaa tahallisen vastuun laiminlyönnin:

  • "Kädet pois" -käytäntö: Valve väittää, ettei se halua "poliisoida" sisältöä
  • Ei ennakoivaa moderointia: Ei aktiivisesti etsi tai poista äärimmäisyyksiin liittyvää sisältöä
  • Ohittaa raportit: Yhteisön raportit viharyhmistä jätetään suurelta osin huomiotta
  • Toimii vain paineen alla: Poistaa sisällön vain, kun media paljastaa sen
  • Ei työntekijän vastuuta: "Raiskauspäivän" hyväksyneille työntekijöille ei koitunut seuraamuksia
  • Ei käytäntömuutoksia: Skandaalien jälkeen ei merkittäviä parannuksia arviointiprosessiin
  • Kieltäytyy vastuusta: Väittää, ettei ole vastuussa käyttäjien luomasta sisällöstä
  • ADL-raportin jälkeen: Vähäisiä toimia, useimmat ääriryhmät pysyvät aktiivisina

Kuvio: Valve kieltäytyy ottamasta vastuuta alustansa sisällöstä. Työntekijöillä, jotka hyväksyvät moraalitonta sisältöä, ei ole vastuuta. Toimii vain julkisen paineen alla. Ääriliikehdintä jatkaa kukoistamistaan, koska Valve päättää olla moderoimatta.

Ääriajattelua isännöivien lasten alusta

Steamia käyttävät miljoonat alaikäiset, mutta se isännöi valtavaa ekstremististä ekosysteemiä:

  • Nuori käyttäjäkunta: Miljoonat Steamin käyttäjät ovat lapsia ja teini-ikäisiä
  • Ääriajattelun altistuminen: Nuoret käyttäjät altistuvat natsipropagandalle ja vihapuheelle
  • Rekrytoinnin kohdentaminen: Ääriryhmät rekrytoivat aktiivisesti haavoittuvia nuoria käyttäjiä
  • Radikalisoitumisputki: Steam toimii sisäänkäyntinä äärimmäisille ideologioille
  • Ei lapsilukkoja: Ei tehokkaita työkaluja lasten suojelemiseksi vihapuheelta
  • Normalisoitu viha: Ääriainesten symbolit normalisoituvat nuorille käyttäjille
  • Ei varoituksia: Lapset voivat liittyä ääriryhmiin ilman erillistä ilmoitusta

Miksi Valve ei toimi: Ei vastuurakennetta

Valven "litteä rakenne" tarkoittaa, että kukaan ei ole vastuussa alustan turvallisuudesta:

  • Ei sisällön moderointitiimiä: Ei erillistä osastoa laituriturvallisuudelle
  • Ei johdon valvontaa: Kukaan ei tarkista työntekijöiden päätöksiä pelien hyväksymisestä
  • Ei seurauksia: Työntekijät, jotka hyväksyivät "raiskauspäivän", eivät joutuneet minkäänlaiseen vastuuseen
  • Ei luottamus- ja turvallisuusjohtolankaa: Ei käyttäjien turvallisuudesta vastaavaa johtajaa
  • Ei käytäntöjen noudattamista: Vaikka käytäntöjä on olemassa, kukaan ei valvo niitä
  • Kulujen leikkaus: Moderointi vaatii resursseja - Valve päättää olla investoimatta

Oikeudellinen ja moraalinen epäonnistuminen

  • Rikkoo alustan vastuuta: Suurimpien alustojen odotetaan moderoivan haitallista sisältöä
  • Mahdollinen oikeudellinen vastuu: Monissa lainkäyttöalueissa vihapuheen ja äärimmäisen sisällön isännöinti on laitonta
  • Vaarantaa käyttäjät: Erityisesti lapset, jotka ovat alttiina radikalisoitumiselle
  • Mahdollistaa tosielämän vahingon: Steamissa muodostuneet ääriverkostot voivat johtaa väkivaltaan
  • Moraalinen konkurssi: Raiskaussimulaattorin ja natsiryhmien tietoinen ylläpito voittoa tavoitellen
  • Toimialan poikkeama: Muut suuret alustat (YouTube, Facebook, Discord) moderoivat aktiivisesti vihapuhetta
Joulukuu 25, 2015

Joulupäivän tietomurto: 34 000 käyttäjän yksityistiedot vuotivat Valven teknisen epäpätevyyden vuoksi

Kriittinen vakavuusaste Tietojen rikkominen Tekninen huolimattomuus

Yhteenveto: Joulupäivä 2015 - Steamin välimuistivirhe sai 34 000 käyttäjää näkemään MUIDEN KÄYTTÄJIEN yksityiset tilitiedot: sähköpostiosoitteet, ostohistorian, lompakon saldot ja osittaiset maksutiedot. Tämä EI ollut hakkerointi - se oli VALVEN TEKNINEN EPÄPÄIVITYS. Määritysvirhe heidän omassa järjestelmässään paljasti luottamuksellisia käyttäjätietoja. Valve otti vastuun teknisestä viasta, mutta MITÄÄN KORVAUSTA asianomaisille käyttäjille. Tämä osoittaa, ettei Valveen voida luottaa käyttäjätietojen suojaamisessa.

34,000 Käyttäjiä, joita asia koskee
yksityinen Tiedot paljastuvat
Venttiilivirhe Aiheuttaa
nolla Korvaus

Mitä tapahtui: Steam näytti käyttäjille muiden yksityisiä tietoja

Valven välimuistin virheellinen määritys sai käyttäjät näkemään tuntemattomien tilitietoja:

  • Treffi: 25. joulukuuta 2015 (joulupäivä)
  • Kesto: Noin 90 minuuttia
  • Vika: Välimuistijärjestelmä näytti vääriä käyttäjien tilisivuja
  • Mitä käyttäjät näkivät: Satunnaisten muiden käyttäjien henkilökohtaiset Steam-tilitiedot
  • asteikko: ~34 000 käyttäjää, joihin muiden tietojen näkeminen vaikuttaa
  • Syy: Määritysvirhe Valven verkkovälimuistijärjestelmässä
  • EI hakkerointia: Kyseessä oli Valven oma tekninen vika, ei ulkoinen hyökkäys.

Mitä yksityisiä tietoja paljastui

Arkaluontoiset henkilötiedot, jotka näkyvät satunnaisille tuntemattomille:

  • Sähköpostiosoitteet: Käyttäjien rekisteröidyt sähköpostiosoitteet paljastuvat
  • Ostoshistoria: Täydellinen luettelo ostetuista peleistä ja tavaroista
  • Steam-lompakon saldo: Kuinka paljon rahaa käyttäjillä oli Steam-lompakoissaan
  • Laskutusosoitteet: Tileihin liittyvät fyysiset osoitteet
  • Osamaksun tiedot: Luottokorttien/maksutapojen viimeiset numerot
  • Tilin tiedot: Profiilitiedot, toivelista, tapahtumahistoria
  • Puhelinnumerot: Tileille, joilla puhelinvahvistus on käytössä

Tekninen vika: Valven epäpätevyys

Tämä ei ollut hienostunut hyökkäys - tämä oli peruskonfiguraatiovirhe:

  • Välimuistin virheellinen määritys: Verkkovälimuisti on määritetty väärin suuren liikenteen aikana
  • Istunnon käsittelyvirhe: Järjestelmä ei onnistunut erottelemaan käyttäjäistuntoja oikein
  • Ei testausta: Muutos otettiin käyttöön ilman riittävää yksityisyysvaikutusten testausta
  • Ei suojatoimia: Ei mekanismeja, joilla voitaisiin havaita, että toimitettiin väärää dataa
  • Hidas vaste: Ongelman tunnistaminen ja korjaaminen kesti 90 minuuttia
  • Perusvirhe: Tämän tyyppistä välimuistivirhettä pidetään amatööritason virheenä.
Valven vastaus: Myöntää, mutta ei vastuuta

Valve myönsi virheen, mutta ei tarjonnut korvausta tai merkityksellisiä seuraamuksia:

  • Kuitattu virhe: Valve myönsi, että kyseessä oli heidän välimuistin virheellinen konfigurointi.
  • Syyllinen liikennepiikki: Väitetty ongelma, jonka laukaisi DDoS-hyökkäys, joka aiheutti liikennepiikin
  • Julkaistu selitys: Tekninen blogikirjoitus, jossa selitetään, mikä meni pieleen
  • Mutta EI korvausta: 34 000 käyttäjää, joita asia koski, ei saanut mitään
  • Ei anteeksipyyntösähköposteja: Ei ilmoittanut ennakoivasti käyttäjille, joita asia koskee
  • Ei myönnetty luottoa: Ei Steam-lompakkokrediittejä tai hyvän tahdon eleitä
  • Ei ilmoitettua tietoturvatarkastusta: Ei sitoutumista riippumattomaan tietoturvatarkastukseen
  • Ei työntekijän vastuuta: Ketään, joka oli vastuussa virheestä, ei asetettu vastuuseen

Viesti: Valve myöntää teknisen vian, mutta ei tarjoa uhreille mitään. Käyttäjien yksityistiedot paljastuvat Valven epäpätevyyden vuoksi, mutta Valve ei joudu kohtaamaan todellisia seuraamuksia. Ei korvauksia, ei vastuuta, liiketoiminta jatkuu entiseen malliin.

Käyttäjille aiheutuva riski

Vapautuneita tietoja voidaan käyttää useisiin haitallisiin tarkoituksiin:

  • Tietojenkalasteluhyökkäykset: Sähköpostiosoitteet + ostohistoria = kohdennettu tietojenkalastelu
  • Sosiaalinen suunnittelu: Hyökkääjät voivat käyttää paljastuneita tietoja tekeytyäkseen käyttäjiksi
  • Tilin kohdistaminen: Arvokkaiden tilien (kalliiden ostosten) hakkerointi tunnistettu
  • Talouspetos: Osittaiset maksutiedot + laskutusosoite auttavat petoksissa
  • Yksityisyyden loukkaus: Muukalaiset näkivät käyttäjien koko peli- ja kulutushistorian
  • Pitkäaikainen riski: Paljastuneet tiedot pysyvät voimassa vuosia

Miksi tämä Matters

  • Perusturvallisuusvirhe: Välimuistivirheet voidaan estää asianmukaisella testauksella
  • Miljoonat vaarassa: Jos näin tapahtui 34K:lle, kokoonpano olisi voinut vaikuttaa kaikkiin käyttäjiin
  • Luottamusrikkomus: Käyttäjät luottavat Valveen maksutietojen, sähköpostiosoitteiden ja osoitteiden suhteen
  • Ei vastuunkantoa: Venttiili myönsi virheen, mutta ei tarjonnut korvauksia
  • Voisi tapahtua uudelleen: Ei näyttöä systemaattisista parannuksista uusiutumisen estämiseksi
  • Alan standardi: Muut alustat tarjoavat korvauksia tietomurroista - Valve ei
marraskuu 2018

Petollinen rahaksi muuttaminen: Artifactin Pay-to-Win-malli on suunniteltu maksimoimaan pelaajien voitto

Suuri vakavuus Petoeläinsuunnittelu Kuluttajien hyväksikäyttö

Yhteenveto: Valven korttipeli Artifact julkaistiin saalistushinnoittelutaloudella: vaadittiin 20 dollarin ostos, sitten veloitettiin kilpailullisista muodoista, pelaajat pakotettiin ostamaan korttipaketteja oikealla rahalla (ei ansaittamista pelaamisen kautta), ja ainoa tapa täydentää kokoelmaa oli Steam Marketin kaupankäynti, jossa Valve ottaa palkkion JOKAISESTA tapahtumasta. Yhteisö tuomitsi tämän puhtaana maksullisena voittostrategiana, jonka tarkoituksena oli maksimoida voitto, ei viihdyttää. Peli kuoli nopeasti, Valve hylkäsi sen. Se osoittaa, että Valve asettaa rahan hankkimisen etusijalle pelaajakokemuksen sijaan - hän on jopa valmis tuhoamaan oman pelinsä lyhytaikaisen voiton vuoksi.

$20 Pakollinen ostos
Maksaa voittoon Mallityyppi
95% Pelaajien tappioprosentti
Hylätty Tila

Petotalouden malli

Artifactin ansaitsemisen tarkoituksena oli kerätä rahaa joka mahdollisista kohdista:

  • Sisäänpääsymaksu: 20 dollarin ennakkomaksu vaaditaan (toisin kuin kilpailijoiden ilmaispelimalleissa)
  • Maksa kilpaillaksesi: Pelaajien piti maksaa 1 dollarin lippu jokaisesta kilpailullisesta pelitilasta
  • Osta korttipaketteja: 2 dollaria per paketti, vain oikealla rahalla - paketteja ei voinut ansaita pelaamisen kautta
  • Ei ilmaista ansaitsemista: Toisin kuin kilpailijoilla (Hearthstone, MTG Arena), kokoelmaa ei voi kerätä pelaamalla.
  • Steam Marketin monopoli: Ainoa tapa täydentää kokoelmaa oli ostaa/myydä Steam Marketissa
  • Valven leikkaus kaikkialla: Palkkio jokaisesta markkinatapahtumasta
  • Kolminkertainen dippaus: Maksa ostaaksesi pelin + maksa paketeista + maksa Valven maksut vaihdoista

Kuinka Valve hyötyi jokaisesta transaktiosta

Talous suunniteltiin siten, että kaikki pelaajien menot ohjattaisiin Valven palkkiojärjestelmän kautta:

  • Alkuperäinen ostos: 20 dollaria × jokainen pelaaja = suora Valven voitto
  • Korttipakettien myynti: 2 dollaria per pakkaus × keskivertopelaaja tarvitsee kymmeniä = satoja pelaajaa kohden
  • Tapahtumaliput: 1 dollari kilpailuottelua kohden × vakavasti otettavat pelaajat pelaavat monta
  • Steam Marketin maksut: ~15 % provisio JOKAISESTA myydystä/ostetusta kortista
  • Pakotettu markkinoiden käyttö: Suunniteltu niin, että pelaajien TÄYTYY käyttää Marketia tiettyjen korttien saamiseksi
  • Ei vaihtoehtoa: Kortteja ei voi vaihtaa suoraan, eikä niitä voi ansaita pelaamisen kautta.
  • Arvioidut menot: Kilpailijoiden piti käyttää yli 200–300 dollaria metapakkojen rakentamiseen

Yhteisön vastareaktio: "Talous ON ongelma"

Pelaajat ja kriitikot tuomitsivat välittömästi saalistushinnoittelumallin:

  • Laajaa kritiikkiä: Pelimedia, striimaajat ja pelaajat hyökkäsivät kaikki taloutta vastaan
  • Maksa voittoa tavoittelevista syytöksistä: Rahapelaajilla oli valtava etu
  • Epäsuotuisasti verrattuna: Kilpailijoiden pelejä huonompi rahaksi muuttaminen
  • Polygon-artikkeli: "Artefaktin talous on suurempi ongelma kuin sen pelattavuus"
  • Pelaajien maastamuutto: Peli menetti yli 95% pelaajistaan ​​viikkojen sisällä
  • Arvostelupommitukset: Negatiiviset arvostelut, joissa mainitaan erityisesti saalistushinnoittelutalous
  • Yhteisön tuomio: Valve välitti enemmän voitosta kuin hyvän pelin tekemisestä
Valven vastaus: Tuplattiin, sitten hylättiin

Valve puolusti aluksi mallia, mutta hylkäsi pelin sen epäonnistuttua:

  • Aluksi puolusti: Gabe Newell ja tiimi puolustivat taloutta "oikeudenmukaisena"
  • Väitetty markkina hyödyttää pelaajia: Sanoi, että korttien myyntimahdollisuus oli kuluttajan eduksi
  • Huomiotta jätetty palaute: Kieltäytyi vaihtamasta mallia murskavasta kritiikistä huolimatta
  • Peli kuoli: Menetti yli 95% pelaajakannasta, muuttui aavekaupungiksi
  • Yritin käynnistää uudelleen: "Artefakti 2.0" eri taloudellisuudella - myös epäonnistui
  • Täydellinen hylkääminen: Valve luopui virallisesti pelien kehittämisestä (maaliskuu 2021)
  • Ei hyvityksiä: Satoja pelaajia käyttäneet pelaajat eivät saaneet mitään takaisin
  • Ei anteeksipyyntöä: Koskaan pyytänyt anteeksi saalistushinnoittelua

Mitä tämä paljastaa: Valve suunnitteli pelitalouden maksimoidakseen lyhytaikaisen voitonhankinnan, tappoi oman pelinsä ahneudella ja hylkäsi sitten sen ja siihen sijoittaneet pelaajat. Ei vastuuta, ei hyvityksiä, ei anteeksipyyntöjä. Puhdasta saalistushinnoittelukapitalismia.

Miksi tämä Matters

  • Petoeläinsuunnittelu: Talous on tarkoituksella suunniteltu maksimoimaan rahan saanti
  • Ahneus pelattavuudessa: Valve asetti pelin rahaksi muuttamisen hauskuuden edelle
  • Tappanut omaa tuotetta: Petoeläinmalli niin huono, että se tuhosi riistan
  • Ei hyvityksiä uhreille: Satoja pelaajia käyttäneet pelaajat menettivät kaiken
  • Hyväksikäyttömalli: Osoittaa Valven halukkuutta hyödyntää pelaajia voiton tavoittelemiseksi
  • Ei vastuunkantoa: Hylätty peli, pelaajat, eivät koskaan ottaneet vastuuta
  • Paljastaa prioriteetit: Lyhyen aikavälin voitto > pitkän aikavälin menestys > pelaajien tyytyväisyys
2016 - 2017

Hyväksikäyttöinen työkulttuuri: 3.1 miljoonan dollarin oikeusjuttu paljastaa "matalan hierarkian" valheeksi työntekijöiden hyväksikäytölle

Kriittinen vakavuusaste Työntekijöiden hyväksikäyttö Syrjintäväitteet

Yhteenveto: Entinen työntekijä haastoi Valven oikeuteen 3.1 miljoonan dollarin korvauksella väittäen, että yhtiön kuuluisa "tasainen hierarkia" on harhaanjohtava valhe, jota käytetään sopimustyöntekijöiden hyväksikäyttöön. Kanteessa väitettiin, että Valve houkutteli työntekijöitä väärillä lupauksilla täystyöllisyydestä ja samalla hyväksikäytti heitä urakoitsijoina. Kantaja väitti, että hänet irtisanottiin pian sukupuolenkorjausleikkauksen jälkeen – mikä herättää syrjintäkysymyksiä. Tapaus paljastaa mahdollisesti myrkyllisen työympäristön, joka piiloutuu "innovatiivisen" yrityskulttuurin taakse. Valve EI OTA VASTUUTTA työntekijöiden kohtelusta – valvonnan puute tarkoittaa myös työntekijöiden suojaa.

$ 3.1M Oikeudenkäynnin määrä
Hyväksikäyttö Ensisijainen väite
syrjintä Toissijainen vaatimus

Oikeusjuttu: Entisen kääntäjän väitteet

Entinen urakoitsija haastoi Valven oikeuteen paljastaen "litteän hierarkian" kulttuurin pimeän puolen:

  • Kantaja: Entinen Valven kääntäjä/urakoitsija
  • Haettu summa: $ 3.1 miljoonaa vahinkoa
  • Ajanjakso: 2016-2017
  • Ensisijainen vaatimus: Hyväksikäyttö harhaanjohtavien rekrytointikäytäntöjen avulla
  • Toissijainen vaatimus: Laiton irtisanominen mahdollisesti syrjinnän perusteella
  • Väitetty kaava: Sopimustyöntekijöiden järjestelmällinen hyväksikäyttö Valvella

Väitteet: "Litteä hierarkia" on valhe

Kanteessa väitettiin, että Valven kuuluisa organisaatiomalli on harhaanjohtava hyväksikäyttöväline:

  • "Litteän hierarkian" valhe: Kuuluisa rakennelma markkinoidaan innovatiivisena ja voimaannuttavana
  • Väitetty todellisuus: Käytetään urakoitsijoiden hyväksikäyttöön väärillä lupauksilla
  • Harhaanjohtava rekrytointi: Houkutteli työntekijöitä lupauksilla kokopäivätyöstä
  • Säilytetään urakoitsijoina: Työntekijät pysyivät sopimustyössä ilman etuuksia
  • Ei tietä työllistymiseen: Kokopäiväisten työpaikkojen lupaukset olivat väitetysti vääriä
  • Lainsäädännöllinen porsaanreikä: Urakoitsijan asema kieltää työntekijöiltä työsuojelun ja -edut
  • Kustannussäästöt: Valve säästää rahaa välttämällä työntekijöiden etuja ja suojauksia

Syrjintäväitteet: Erotettiin sukupuolenkorjausleikkauksen jälkeen

Kantajan väitetty irtisanominen pian lääketieteellisen siirtymävaiheen jälkeen:

  • Lääketieteellinen toimenpide: Kantajalle tehtiin sukupuolenkorjausleikkaus
  • Irtisanomisen ajoitus: Potkut pian leikkauksesta palattuaan
  • Syrjintäväite: Irtisanominen mahdollisesti sukupuoli-identiteetin perusteella
  • Selitystä ei annettu: Valve ei väitetysti antanut selkeää syytä irtisanomiselle
  • Suojattu luokka: Sukupuoli-identiteettiin perustuva syrjintä on laitonta monissa lainkäyttöalueissa
  • Kuviohuolenaihe: Herättää kysymyksiä Valven LGBTQ+-työntekijöiden kohtelusta

Miksi "tasainen rakenne" mahdollistaa hyväksikäytön

Oikeusjuttu paljasti, kuinka Valven organisaatiomalli helpottaa työntekijöiden hyväksikäyttöä:

  • Ei henkilöstöhallinnon valvontaa: "Matala rakenne" tarkoittaa, ettei henkilöstöosastolla ole suojaa työntekijöille
  • Ei johdon vastuuta: Kukaan ei ole vastuussa työntekijöiden oikeudenmukaisesta kohtelusta
  • Ei valitusprosessia: Työntekijöillä ei ole oikeutta vaatia epäoikeudenmukaista kohtelua
  • Ei työllisyysstandardeja: Kukaan ei valvo johdonmukaisia ​​palkkaus-/irtisanomiskäytäntöjä
  • Mielivaltaiset päätökset: Irtisanomiset voivat tapahtua ilman valvontaa tai perusteluja
  • Mahdollistaa syrjinnän: Ei syrjivän käyttäytymisen tarkastuksia
  • Urakoitsijan hyödyntäminen: Helppo käyttää ja hylätä sopimustyöntekijöitä
Valven vastuu: NOLLA

Valven organisaatiorakenne tarkoittaa, ettei työntekijöiden kohtelusta ole VAIN vastuuta:

  • Ei henkilöstöosastoa: Kukaan ei suojele työntekijöiden oikeuksia
  • Ei johdon tarkastusta: Valvonnan tarkastelematta jättämiä irtisanomispäätöksiä
  • Ei tutkintaa: Syrjintäväitteillä ei ole sisäistä tutkintaprosessia
  • Ei läpinäkyvyyttä: Yritys ei selitä työhönottopäätöksiään
  • Vain oikeudellinen puolustus: Valven ainoa vastaus oli puolustaa oikeusjuttua oikeudessa
  • Ei käytäntömuutoksia: Työntekijöiden suojeluun ei ilmoitettuja parannuksia
  • Ei julkista lausuntoa: Ei käsitellyt väitteitä julkisesti
  • Kuvio jatkuu: "Litteän rakenteen" hyödyntämismalli pysyy muuttumattomana

Kuvio: Aivan kuten Valve ei ota vastuuta käyttäjistä (varastetut tavarat, haittaohjelmat, ekstremismi), se ei ota vastuuta TYÖNTEKIJÖISTÄ. "Litteä hierarkia" ei ole innovaatiota - se on vastuun hylkäämistä. Kukaan ei ole vastuussa, kun työntekijöitä hyväksikäytetään, syrjitään tai irtisanotaan perusteettomasti.

Laajempi kaava: Ei vastuuta missään

Työntekijöiden hyväksikäyttö sopii Valven kaavaan kieltäytyä vastuusta:

  • Käyttäjät: Ei vastuuta varastetuista tavaroista, levitetyistä haittaohjelmista ja lapsista, jotka altistuvat ekstremismille
  • Työntekijät: Ei vastuuta, kun työntekijöitä on hyväksikäytetty tai syrjitty
  • Lait: Ei vastuuta ennen kuin tuomioistuimet pakottavat (Australia, EU)
  • "Litteä rakenne": Suunniteltu varmistamaan, ettei kukaan ole koskaan vastuussa mistään
  • Kannattava malli: Vastuun välttäminen säästää rahaa ja suojelee johtajia
  • Uhreja kaikkialla: Valven vastuun kieltäytyminen vahingoitti käyttäjiä, työntekijöitä ja kilpailijoita.

Miksi tämä Matters

  • Työntekijöiden hyväksikäyttö: "Litteää hierarkiaa" väitetään käytetyn urakoitsijoiden huijaamiseen ja hyväksikäyttöön
  • Mahdollinen syrjintä: Vakavat syytökset sukupuoli-identiteetin perusteella tapahtuneista irtisanomisista
  • Ei työntekijöiden suojaa: Rakenne varmistaa, ettei työntekijöiden kohtelua valvota
  • Systeeminen ongelma: Oikeusjuttu viittaa kaavaan, ei yksittäistapaukseen
  • Nolla vastuuta: Kukaan ei ole vastuussa oikeudenmukaisen kohtelun varmistamisesta
  • Myrkyllinen kulttuuri piilossa: "Innovatiivinen" julkisivu voi kätkeä hyväksikäyttökäytäntöjä
  • Sama kaava kuin käyttäjillä: Aivan kuten Valve hylkää käyttäjät, se väitetysti hylkää työntekijät
Lokakuu 9, 2024

Kauppakielto: "Arvioimme asian emmekä olleet väärässä" - sitten se poistettiin hiljaa ilman anteeksipyyntöjä

Suuri vakavuus Väärä kielto Ei vastuullisuutta

Yhteenveto: Käyttäjä sai kauppakiellon 9. lokakuuta 2024. Otti yhteyttä Steamin tukeen ja sai vastauksen: "Olemme tarkistaneet asian, emme ole väärässä, päätös on lopullinen." Myöhemmin kielto poistettiin hiljaa ilman selitystä, anteeksipyyntöä tai korvausta. Paljastaa Steamin vakiopelin: valehdella tarkistuksista, kieltäytyä vastuusta, korjata hiljaa paineen kasvaessa ja teeskennellä, ettei mitään tapahtunut.

Helmikuu 22, 2024

Tili lukittu ja skinit varastettu: Steam kieltäytyy antamasta syytä tai oikeudellista perustetta

Omaisuuden varkaus Nolla läpinäkyvyyttä

Yhteenveto: 22. helmikuuta 2024 - Steam lukitsi käyttäjän tilin ja takavarikoi kaikki skinit/esineet. Käyttäjä pyysi selitystä. Steamin vastaus: EI MITÄÄN. Syytä ei annettu. Rikkomusta ei mainittu. Todisteita ei esitetty. Oikeudellista perustetta ei annettu. Kaikki tiedustelut jätetty huomiotta. Omaisuus pysyy varastettuna. Tämä on monopoliaseman mahdollistama varkaus - Steam vie omaisuutesi eikä ole sinulle velkaa MITÄÄN selitystä.

Ilmoita Steam-tapauksestasi

Oletko joutunut Steamin väärinkäytösten uhriksi?

  • Kielletty ilman syytä?
  • Varastettuja tavaroita?
  • Steamin tuki jättää sinut huomiotta?
  • Oikeuksiasi loukattu?

Ilmoita siitä meille

Ota yhteyttä Telegramissa

Lisää tapahtumia tulossa pian

Tätä sivua päivitetään lisää dokumentoiduilla tapauksilla Steamin huolimattomuudesta, valheista ja peittelyistä.

Jokainen tapaus sisältää täydellisen dokumentaation, todisteet ja lähteet.