Qëllimi i kësaj faqeje

Kjo faqe dokumenton incidente publike ku neglizhenca e qëllimshme, gënjeshtrat dhe mbulimet e Steam rezultuan në dëm të vërtetë për viktimat. Çdo rast përfshin:

  • Data e incidentit - Kur ndodhi
  • Cfare ndodhi - Faktet e çështjes
  • Çfarë bëri (ose nuk bëri) Steam - Përgjigja e tyre ose mungesa e saj
  • Dëshmi dhe burime - Dokumentacion publik
  • Viktimat e prekura - Njerëz të vërtetë të dëmtuar nga veprimet e Steam

Këto nuk janë akuza. Këto janë raste të dokumentuara, publike ku Steam dështoi dhe e mbuloi atë.

Shkaku Rrënjësor: Mungesa e Lidershipit dhe Përgjegjësisë

Gjendja aktuale: Pa menaxhim, pa mbikëqyrje

Korporata Valve operon sipas një të ashtuquajture "strukturë organizative të sheshtë" ku punonjësit kanë pushtet i barabartë dhe asnjë hierarki formale menaxhimiNdërsa reklamohet si "inovative" dhe "fuqizuese", kjo strukturë ka krijuar një mjedis pa ligj me zero llogaridhënie.

  • Pa mbikëqyrës për të shqyrtuar veprimet ose vendimet e punonjësve
  • Asnjë përgjegjësi për gabime, neglizhencë ose abuzim
  • Pa kontrolle të brendshme për të parandaluar sjelljen e keqe të punonjësve
  • Pa rrugë përshkallëzimi kur punonjësit marrin vendime të dëmshme
  • Pa strukturë departamenti do të thotë se askush nuk është përgjegjës për funksionet kritike si siguria ose mbrojtja e klientit

Rezultati i pashmangshëm: Abuzimi në ekran

Kur të gjithë kanë pushtet të barabartë dhe askush nuk është përgjegjës, abuzimi bëhet i pashmangshëm. Kjo nuk është teorike - është e dokumentuar, e provuar dhe vazhdon:

Provat e abuzimit:

  • Bashkëpunimi i punonjësve në vjedhje - Stafi i mbështetjes së Steam ndihmon hakerët të vjedhin sendet e përdoruesve (të dokumentuara më poshtë)
  • Mbulimi i shpërndarjes së malware-it - Lojëra të shumta që përmbajnë programe keqdashëse u lejuan në platformë për muaj të tërë.
  • Ndalime arbitrare pa asnjë shpjegim - Llogari të bllokuara dhe asete të konfiskuara pa bazë ligjore
  • Mbrojtja e kriminelëve - Refuzimi për të raportuar hakerat e identifikuar tek forcat e ligjit
  • Mohimi i kompensimit për viktimat - Edhe pacientët me kancer terminal u grabitën në platformën e tyre në mënyrë grabitëse në mënyrë të paligjshme në platformën e tyre.

Platforma për Fëmijët që Veprojnë pa Mbikëqyrje

Steam është një platformë e përdorur nga miliona fëmijë dhe të mitur. Mungesa e menaxhimit dhe mbikëqyrjes nuk është vetëm neglizhencë - është e pamatur dhe potencialisht kriminale:

  • Nuk ka ekip për sigurinë e fëmijëve me mbikëqyrje të përkushtuar
  • Asnjë protokoll për trajtimin e programeve keqdashëse që synojnë të miturit.
  • Asnjë proces përshkallëzimi kur fëmijët dëmtohen
  • Asnjë përgjegjësi kur punonjësit dështojnë të mbrojnë përdoruesit e cenueshëm
  • Pa raportim autoriteteve kur ndodhin krime në platformë

Kjo nuk është risi. Kjo është kaos vetëkënaqësor që mundëson abuzim, vjedhje, mashtrim dhe dëmtimKur nuk ka menaxhim, nuk ka llogaridhënie. Kur nuk ka llogaridhënie, nuk ka pasoja. Kur nuk ka pasoja, abuzimi lulëzon.

Realiteti Financiar: Humbjet dhe Mbulimet

Kjo strukturë organizative nuk dëmton vetëm përdoruesit - krijon humbje të mëdha financiare dhe përgjegjësi ligjore:

  • Humbjet financiare: Miliona sende të vjedhura dhe mashtrime që mund të parandaloheshin me mbikëqyrje themelore
  • Përgjegjësia ligjore: Shkelje të konfirmuara nga gjykata të ligjeve për mbrojtjen e konsumatorit (Australi, Francë, Gjermani)
  • Dëmtimi i reputacionit: Dokumentacion publik i neglizhencës dhe fshehjeve
  • Kostot e mbulimit: Burimet e shpenzuara për të fshehur incidentet në vend që t'i parandalojnë ato
  • Kostoja e oportunitetit: Besimi i humbur me përdoruesit, rregullatorët dhe partnerët

Struktura e sheshtë nuk është një pikë e fortë - është një pengesë që mundëson abuzimin, mbron aktorët e këqij dhe siguron që Askush nuk është përgjegjës kur gjërat shkojnë keq.

Incidentet e dokumentuara më poshtë nuk janë dështime të izoluara. Ato janë rezultat i parashikueshëm dhe i pashmangshëm për operimin e një platforme për fëmijë pa menaxhim, pa mbikëqyrje dhe pa llogaridhënie.

DËMET DHE HUMBJET E DOKUMENTUARA

Më poshtë është një vlerësim konservativ i dëmeve financiare të dokumentuara, gjobave ligjore, aseteve të vjedhura dhe humbjeve të shkaktuara nga neglizhenca e Valve, mundësimi kriminal dhe refuzimi i përgjegjësisë.

2 milion dollarë+ Vjedhja e një inventari të vetëm
(Pa Restaurim)
$ 100K + Vjedhja e lëkurës së punonjësve
(Krimi i Brendshëm)
$ 1,000 Viktimat e programeve keqdashëse
(Për person)
7.8 milion € Gjobë antitrust e BE-së
(Gjeo-bllokim)
3 milionë dollarë australianë Gjobë në Australi
(E Drejta e Konsumatorit)
miliarda Kumar ilegale
(9+ Vjet)
34,000 Viktimat e shkeljes së të dhënave
(Kompensim Zero)
1M + Përdoruesit në Grupet e Urrejtjes
(Platforma për Ekstremizëm)
$ 3.1M Padi për punonjësit
(Pretendime për Shfrytëzim)
1,000s Ndalime të rreme VAC
(Javë të Humbjes së Qasjes)

Dëmet totale të dokumentuara në mënyrë konservative

2+ MILIARDË DOLLARË

Gjoba gjyqësore · Asete të vjedhura të përdoruesve · Lehtësim i ekosistemit të lojërave të fatit
Humbjet e viktimave të programeve keqdashëse · Dëmet nga shkeljet e të dhënave · Ndalimet e rreme
Shfrytëzimi i punonjësve · Dëmtimi i fëmijëve

Kompensimi i ofruar viktimave: $0

PËRGJEGJËSIA NUK ËSHTË OPCIONALE

Për vite me radhë, Valve Corporation ka vepruar me iluzionin se mund të shkruajë rregullat e veta, të injorojë ligjet, të vjedhë nga përdoruesit, të mundësojë krimin dhe të mos përballet me asnjë pasojë.

"Ne nuk mund të mbajmë përgjegjësi. Ne jemi mbi ligjin. Ne vendosim se çfarë është e drejtë."

— Ky është pozicioni aktual i Valve, i vërtetuar nga veprimet e tyre.

Australia tha JO. Gjobë gjykate: 3 milionë dollarë australianë.
Bashkimi Evropian tha JO. Gjobë gjyqësore: 7.8 milionë euro.
Rregullatorët në mbarë botën po thonë JO.

Valve nuk ka të drejtë të vendosë se cilat ligje zbatohen për to.
Valve nuk mund të vjedhë nga përdoruesit pa pasoja.
Valve nuk mund ta lejojë bixhozin për fëmijët dhe të largohet.
Valve nuk ka të drejtë të shpërndajë programe keqdashëse dhe të fajësojë viktimat.
Valve nuk mund të ushqejë ekstremizmin dhe të pretendojë "lirinë e fjalës".

GJYKATAT DO TË VENDOSIN

Çdo krim i dokumentuar në këtë faqe.
Çdo ligj i shkelur.
Çdo viktimë e dëmtuar.
Çdo dollar i vjedhur.
Çdo fëmijë i ekspozuar ndaj lëndimit.

GJYKATA E SHTETEVE TË BASHKUARA
PËR DISTRIKUN PERËNDIMOR TË UASHINGTONIT

do të përcaktojë nëse interpretimi i Valve për "përgjegjësinë" ka peshë ligjore.

Për Valve Corporation

Nuk mund të vidhni nga përdoruesit dhe të fshiheni pas Kushteve të Shërbimit.
Nuk mund ta lejosh krimin dhe të pretendosh injorancë.
Nuk mund t’i shfrytëzosh punëtorët dhe ta quash këtë “inovacion”.
Nuk mund të shkelësh ligjet dhe të refuzosh përgjegjësinë.

Përgjegjësia po vjen.

Për viktimat: Çdo incident i dokumentuar këtu përfaqëson njerëz të vërtetë të dëmtuar nga neglizhenca e Valve. Nuk jeni vetëm. Humbjet tuaja janë të dokumentuara. Historitë tuaja kanë rëndësi.

Për rregullatorët: Këto prova janë publike, të dokumentuara dhe të verifikueshme. Modeli është i qartë. Dëmi është real. Koha për llogaridhënie është tani.

Për gjykatat: Ne presim me padurim vlerësimin tuaj për sjelljen e Valve. Le të përcaktojë drejtësia nëse një korporatë mund të veprojë vërtet mbi ligjin.

Çdo veprim ka pasoja.

Çdo krim kërkon përgjegjësi.

Herët a vonë, të gjithë do të paguajnë për veprimet e tyre.

Le të shohim se çfarë thotë gjykata.

Shtator 2024 - Janar 2025

BlockBlasters: Loja me malware vjedh nga një pacient me kancer, Steam e mbulon

Ashpërsia Kritike Shpërndarja e malware Mbuluar

përmbledhje: Steam lejoi një lojë me programe keqdashëse në platformën e tyre për më shumë se 4 muaj. Mbi 10 viktimave iu vodhën llogari dhe sende, përfshirë një pacient me kancer në fazën 4 terminale. Vullnetarët e komunitetit (jo Steam) identifikuan hakerin me bazë në Miami. Përgjigja e Steam: hoqi lojën, dërgoi email-e të përgjithshme "riinstalimi i Windows", asnjë kërkim falje, asnjë kompensim, asnjë raport i FBI-së. Mbulim i plotë i ngjarjes.

10 + Viktimat e konfirmuara
4 + Muaj Loja e disponueshme
$ 1,000 Vlerë e vjedhur
Faza 4 Viktima e Pacientit me Kancer

Cfare ndodhi

Një "lojë" keqdashëse e quajtur BlockBlasters u publikua në Steam që përmbante programe keqdashëse që vidhnin llogaritë Steam të viktimave dhe sende me vlerë.

  • Loja e publikuar: Shtator 2024 në Steam Store
  • URL-ja e lojës: store.steampowered.com/app/3872350/BlockBlasters/
  • Malware i konfirmuar: Studiuesit e sigurisë së G DATA dokumentuan malware-in në shtator 2024.
  • Jo i pari: Kjo NUK ishte loja e parë me malware në Steam - është një dukuri e rregullt
  • 10+ viktima të raportuara: Përdorues të shumtë konfirmuan vjedhjen e llogarive dhe artikujve
  • Vjedhje të mëdha të dokumentuara: Mijëra dollarë në sende të vjedhura
  • Viktima e shquar: A Pacient me kancer terminal në fazën 4 iu vodhën llogaria dhe sendet e tyre
  • Vëmendje e madhe publike: Rasti mori vëmendje të konsiderueshme mediatike për shkak të pacientit me kancer

Vullnetarët Zbuluan Hakerët

Vullnetarët e komunitetit - JO Steam - kryen hetimin dhe identifikuan sulmuesit:

  • Vullnetarët gjurmuan programin keqdashës dhe identifikuan hakerët
  • Vendndodhja e hakerit të identifikuar: Miami, SHBA
  • Identiteti i vërtetë i sulmuesit i zbuluar nga komuniteti
  • Dëshmi të mbledhura dhe të dokumentuara publikisht
  • Steam nuk bëri asnjë hetim të vetën
"Response" i Steam - Një Mbulim

Veprimet e Steam e mbrojtën hakerin dhe e fshehën incidentin:

  • E hoqi lojën - por vetëm pas 4+ muajsh dhe presionit masiv publik
  • U dërguan viktimave email-e të përgjithshme: "Rinstalo Windows-in" - pa falje, pa kompensim
  • E mbrojti hakerin: Duke hequr lojën, Steam shkatërroi provat dhe parandaloi hetime të mëtejshme.
  • Asnjë raport nga zbatimi i ligjit: Steam NUK e raportoi këtë te FBI-ja ose policia pavarësisht se dinte vendndodhjen e hakerit (Miami)
  • Pa kompensim: As për pacientin me kancer në fazën 4
  • Asnjë falje apo mirënjohje publike
  • Nuk ka ndryshime në sigurinë ose procesin e shqyrtimit
  • Asnjë donacion apo mbështetje për viktimat e kancerit

Prioriteti i Steam: Të mbulojnë incidentin dhe të mbrojnë veten - JO të ndihmojnë viktimat ose të parandalojnë sulme të ardhshme.

shkurt 2023

Punonjësit e Ndihmës Steam Vjedhin DREJTPËRDREJT Skin-et e CS:GO Duke Përdorur Access të Brendshëm

Ashpërsia Kritike Vjedhja e punonjësve Vjedhja e lëkurave Rrjeti i Brendshëm Kriminal

përmbledhje: Një hetim nga YouTuber Mzkshow me prova të hollësishme tregoi se punonjësit e mbështetjes së Steam po VIDHIN DREJTPËRDREJT skin-e të vlefshme CS:GO duke u dhënë informacione konfidenciale të përdoruesve partnerëve kriminelë. Punonjësit përdorën akses të brendshëm për të rrëmbyer llogari të fjetura që përmbanin skin-e me vlerë të lartë (thika, Dragon Lores, artikuj të rrallë). Qindra mijëra dollarë në skin-e CS:GO u vodhën. Kjo vërteton se punonjësit e Steam ishin hajdutët - jo vetëm duke "ndihmuar", por duke vjedhur në mënyrë aktive skin-e për fitim. Përgjigja e Valve: heshtje e plotë.

$ 100K + Vjedhja e vlerës së parashikuar
Insider Përfshirja e punonjësve
shumëfish Llogari të kompromentuara

Cfare ndodhi

Një hetim paraqiti prova se punonjësit e mbështetjes së Steam po vidhnin DREJTPËRDREJT skin-e me vlerë të lartë nga llogaritë e përdoruesve duke u dhënë informacion konfidencial hakerave.

  • Hetimi i publikuar: Shkurt 2023 nga YouTuber Mzkshow me prova të hollësishme
  • Përfshirja e drejtpërdrejtë e punonjësve: Stafi i mbështetjes së Steam mori pjesë aktive në skemën e vjedhjes së organizuar
  • Çfarë vodhën: LËKURAT CS:GO ME VLERË TË LARTË - thika të rralla, Loret e Dragoit, artikuj të tjerë të shtrenjtë
  • Si e bënë atë: Punonjësit e mbështetjes u dhanë të dhëna konfidenciale të përdoruesve (email, detaje llogarie, informacion rikuperimi) partnerëve kriminelë.
  • Metoda e sulmit: Përdorimi i informacionit të brendshëm nga punonjësit e Steam për të anashkaluar masat e sigurisë dhe për të rrëmbyer llogaritë e fjetura
  • Llogaritë e synuara: Llogari të pasigurta që përmbajnë skin-e të rralla dhe me vlerë të lartë CS:GO me vlerë mijëra dollarë.
  • Humbjet e vlerësuara: Qindra mijëra dollarë në skin-e dhe sende të vjedhura të CS:GO
  • Dështim i sigurisë: Punonjësit e brendshëm të Steam shfrytëzojnë aksesin e privilegjuar për të Vjedhur DREJTPËRDREJT skin-et e përdoruesve
  • Krimi i organizuar: Provat treguan se kjo NUK ishte e izoluar - ishte një operacion i koordinuar që përfshinte shumë staf të Steam.

Kërcënimi i Brendshëm: Mbështetja e Steam Vjedh DREJTPËRDREJT Skin-et

Ky incident zbulon se punonjësit e mbështetjes së Steam po VIDHIN DREJTPËRDREJT skin-e të vlefshme CS:GO nga llogaritë e përdoruesve.

  • Vjedhje e drejtpërdrejtë nga punonjësit e Steam: Jo vetëm duke "ndihmuar" - stafi mbështetës ishte PJESËMARRËS AKTIVË në vjedhjen e skin-eve
  • Çfarë u vodh: Skin-e të shtrenjta CS:GO duke përfshirë thika të rralla, AWP Dragon Lores, Howls dhe artikuj të tjerë me vlerë të lartë
  • Qasja e brendshme u shfrytëzua: Stafi mbështetës përdori akses të privilegjuar në llogaritë e përdoruesve, adresat e email-it, numrat e telefonit dhe informacionin e rikuperimit
  • Asnjë mbikëqyrje: "Struktura e sheshtë" e Valve do të thotë se nuk ka mbikëqyrës që monitorojnë se çfarë bëjnë punonjësit e mbështetjes me llogaritë e përdoruesve.
  • Asnjë përgjegjësi: Pa hierarki menaxhimi, punonjësit mashtrues vidhnin skin-e për muaj/vite të pakontrolluara.
  • Pa sisteme zbulimi: Modeli i vjedhjes së lëkurës kaloi plotësisht pa u vënë re nga siguria e brendshme e Valve-it.
  • Bandë e organizuar kriminale: Provat treguan një skemë të koordinuar që përfshinte shumë punonjës të mbështetjes së Steam që punonin së bashku.
  • Motivi i fitimit: Punonjësit shisnin lëkura të vjedhura për përfitim personal, duke fituar potencialisht mijëra dollarë në fitime të paligjshme.
Përgjigja e Valve: Heshtje dhe Mohim

Pavarësisht provave të besueshme dhe hetimit publik, përgjigjja e Valve ishte e parashikueshme:

  • Asnjë deklaratë zyrtare duke iu drejtuar akuzave
  • Pa konfirmim të hetimit ose provave të paraqitura
  • Asnjë transparencë në lidhje me masat e sigurisë së brendshme ose mbikëqyrjen e punonjësve
  • Asnjë kompensim për viktimat të cilave u janë vjedhur sende
  • Asnjë auditim publik të kontrolleve të sigurisë së brendshme
  • Nuk u njoftuan ndryshime për politikat ose monitorimin e aksesit të punonjësve
  • Politika e mirëmbajtur: Vazhdimi i refuzimit për të rikthyer sendet e vjedhura, edhe kur vjedhja përfshinte punonjësit e tyre.

Mesazhi është i qartë: Valve nuk do të marrë përgjegjësi edhe kur punonjësit e tyre dyshohet se janë të përfshirë në vjedhjen e përdoruesve. "Struktura e sheshtë" siguron që askush nuk është përgjegjës për dështimet e sigurisë së brendshme.

Pse ky Çështjet

Ky incident vë në pikëpyetje integritetin e të gjithë platformës së Valve:

  • Përdoruesit nuk mund t'u besojnë punonjësve të Valve me qasje në llogaritë dhe të dhënat e tyre
  • Pa kontrolle të brendshme për të parandaluar ose zbuluar sjellje të gabuara nga punonjësit
  • Asnjë strukturë llogaridhënieje do të thotë që punonjësit e pandershëm nuk përballen me mbikëqyrje
  • Platforma mundëson krimin nga kërcënimet e jashtme dhe të brendshme
  • Zero transparencë rreth asaj që Valve bëri (nëse bëri diçka) për të adresuar problemin
qershor 2022

Neglizhencë Sistemike: Inventari i CS:GO me vlerë 2 milionë dollarë u vodh, Valve refuzon të rikthejë artikujt

Ashpërsia Kritike Vjedhje masive Abuzim me politikat

përmbledhje: Vjedhja më e madhe e dokumentuar e një inventari CS:GO me vlerë mbi 2,000,000 dollarë, duke përfshirë shtatë skin-e jashtëzakonisht të rralla Souvenir AWP | Dragon Lore, u vodh nga një llogari e kompromentuar e një koleksionisti të shquar. Pavarësisht natyrës së profilit të lartë dhe vlerës masive, Valve zbatoi politikën e saj të ngurtë "pa restaurim", duke refuzuar çdo kompensim ose ndihmë. Ky rast ilustron dështimin sistemik: politika e Valve e liron kompaninë nga çdo përgjegjësi për sigurinë e aseteve dixhitale, duke i vendosur barrën e plotë përdoruesve edhe kundër sulmeve të sofistikuara.

2 milion dollarë+ Vlera totale e vjedhur
7 Lores e Dragoit të Suvenireve
100% Inventari i Likuiduar
Zero Kompensimi i dhënë

Cfare ndodhi

Një llogari e shquar koleksionisti të CS:GO u kompromentua në një sulm të sofistikuar, duke rezultuar në likuidimin e plotë të një inventari me vlerë mbi 2 milionë dollarë.

  • Data e vjedhjes: qershor 2022
  • Llogari e kompromentuar: Koleksionist i profilit të lartë me sende jashtëzakonisht të rralla
  • Artikuj të vjedhur: Inventari i plotë duke përfshirë 7 skin-e Suvenir AWP | Dragon Lore (jashtëzakonisht të rralla)
  • Vlera totale: Mbi 2,000,000 dollarë amerikanë në asete dixhitale
  • Metoda e sulmit: Kompromentim llogarie dhe anashkalim sigurie i sofistikuar
  • Artikuj të likuiduar: Artikujt e vjedhur shiten shpejt përmes platformave të ndryshme
  • Vëmendja e publikut: Mbuluar gjerësisht në median e lojërave për shkak të vlerës së paparë

Artikujt më të rrallë

Këto nuk ishin vetëm para - këto ishin objekte dixhitale të pazëvendësueshme, me rëndësi historike:

  • Shtatë Suvenire AWP | Skin-e Dragon Lore - ndër artikujt më të rrallë në CS:GO
  • Uljet në turne: Sende të hedhura gjatë ndeshjeve të caktuara profesionale, që nuk do të merren më kurrë
  • Rëndësia historike: Çdo artikull i lidhur me momente specifike në historinë e esports
  • I pazëvendësueshëm: Shumë artikuj nuk mund të rimerren pasi turnetë/ngjarjet kanë kaluar
  • Vitet e koleksionit: Koleksioni i ndërtuar gjatë viteve, i shkatërruar brenda orësh
Përgjigja e Valve: Politikë e ngurtë mbi mbrojtjen e klientit

Pavarësisht natyrës dhe vlerës së paparë të kësaj vjedhjeje, përgjigjja e Valve ishte e ftohtë dhe absolute:

  • Politika e zbatuar "pa restaurim" - refuzoi të rikthente ndonjë send të vjedhur
  • Pa përjashtime: As për vjedhjen e sendeve të pazëvendësueshme mbi 2 milionë dollarë.
  • Asnjë ndihmë hetimore: Nuk ndihmoi në identifikimin ose gjurmimin e sendeve të vjedhura
  • Pa kompensim: Zero rimbursim financiar pavarësisht humbjes masive
  • Asnjë konsideratë e veçantë: Rast i profilit të lartë i trajtuar në mënyrë identike me vjedhjet e vogla
  • Pa shqyrtim sigurie: Asnjë shqyrtim se si është kompromentuar një llogari kaq e vlefshme
  • Asnjë ndryshim politikash: Mbajti një qëndrim të ngurtë pavarësisht protestave publike
  • Përgjigje e përgjithshme: Viktima mori përgjigje standarde me email

Mesazhi: Valve nuk merr asnjë përgjegjësi për sigurinë e aseteve dixhitale në platformën e tyre, pavarësisht nga vlera, rrallësia apo sofistikimi i sulmit. Përdoruesit mbajnë 100% të rrezikut.

Dështimi Sistemik

Ky incident zbulon se si politikat e Valve mundësojnë vjedhjen dhe mbrojnë kompaninë, jo përdoruesit:

  • Politika e hartuar për të mbrojtur Valve: Politika "Pa restaurim" e mbron kompaninë nga çdo përgjegjësi
  • Përdoruesit mbajnë të gjitha rreziqet: Edhe për sulme të sofistikuara përtej kontrollit të përdoruesit
  • Asnjë nxitje për të përmirësuar sigurinë: Valve nuk përballet me pasoja kur përdoruesit grabiten
  • Asnjë përgjegjësi: Kompania ofron platformë për artikuj me vlerë, por nuk merr asnjë përgjegjësi
  • Mundësuesi i tregut: Valve përfiton nga tregtia e artikujve, por nuk do t'i mbrojë tregtarët
  • Fajësimi i viktimës: Implicitisht i fajëson përdoruesit pavarësisht nga sofistikimi i sulmit.

Pse ky Çështjet

  • Nëse 2 milionë dollarë+ nuk janë të mjaftueshme që Valve të interesohet - asnjë sasi humbjeje nuk do të shkaktojë veprim
  • Politika është absolute: Mungesa e përjashtimeve do të thotë mungesë gjykimi njerëzor, mungesë dhembshurie
  • Rreziku i platformës: Steam është thelbësisht i pasigurt për ruajtjen e aseteve dixhitale të vlefshme
  • Fitim pa përgjegjësi: Valve përfiton nga tarifat e tregut, por nuk do t'i mbrojë përdoruesit
  • Vendos precedent: Nëse kjo vjedhje nuk merr përgjigje, asnjë vjedhje nuk do të marrë kurrë
2018 - 2025 (Në vazhdim)

Neglizhencë e rëndë: Shpërndarje e përsëritur e programeve keqdashëse nëpërmjet Dyqanit zyrtar të Steam-it

Ashpërsia Kritike Shpërndarja e malware Kompromis i Platformës

përmbledhje: Raste të shumta të dokumentuara që përfshijnë periudhën 2018-2025, ku zhvilluesit dorëzuan lojëra "të pastra" për të kaluar shqyrtimin e Steam, dhe më vonë futën kod të dëmshëm përmes përditësimeve. Lojërat përmbanin minatorë kriptomonedhash, vjedhës të dhënash të bazuar në Trojan që synonin kredencialet dhe portofolet kripto. Raste të shquara përfshijnë Abstractism (2018) dhe BlockBlasters & PirateFi (2025). Këto ngjarje nxjerrin në pah të meta kritike në proceset e verifikimit të përmbajtjes dhe verifikimit të përditësimeve të Steam, duke e shndërruar në mënyrë efektive platformën e besuar në një vektor shpërndarjeje të malware-it.

7 + Vite Kohëzgjatja e modelit
shumëfish Lojëra me programe keqdashëse
Mijëra Përdoruesit e infektuar
Vazhdim Ende po ndodh

Modeli: Lojë e pastër, Përditësim keqdashës

Zhvilluesit shfrytëzojnë verifikimin e dobët të përditësimeve të Steam duke paraqitur lojëra të pastra dhe më pas duke publikuar përditësime keqdashëse pas miratimit:

  • Dorëzimi fillestar: Zhvilluesit paraqesin një lojë që duket legjitime për shqyrtim
  • Rishikimi i kalimeve: Loja e pastër është miratuar dhe publikuar në Steam Store
  • Përditësim keqdashës: Pas publikimit, zhvilluesi publikon përditësimin që përmban programe keqdashëse.
  • Pa riverifikim: Përditësimet nuk i nënshtrohen të njëjtit shqyrtim si dorëzimi fillestar
  • Përdoruesit e infektuar: Përditësimet automatike instalojnë malware në sistemet e përdoruesve
  • Largimi i vonuar: Loja mbetet e disponueshme për javë/muaj para zbulimit

Studimi i Rastit 1: Abstraksionizmi (2018)

Një nga rastet më të hershme të dokumentuara të shpërndarjes së programeve keqdashëse përmes Steam:

  • Data e zbulimit: korrik 2018
  • Lloji i programit keqdashës: Kali i Trojës dhe minatori i fshehur i kriptomonedhave
  • Vektori i sulmit: I maskuar si një lojë enigmash e ligjshme
  • Payload: Kam lëshuar Trojan dhe kam ekzekutuar minator kriptosh duke përdorur PC-të e viktimave.
  • Kohëzgjatja në platformë: I disponueshëm për një periudhë të konsiderueshme para zbulimit
  • Ndikimi i përdoruesit: Sisteme të infektuara, degradim i performancës, vjedhje e mundshme e të dhënave
  • Veprimi i Steam: Përfundimisht u hoq pas protestave të komunitetit, pa kompensim

Studimi i Rastit 2: BlockBlasters dhe PirateFi (2025)

Shtatë vjet pas Abstraktizmit, i njëjti vektor sulmi pati sukses përsëri:

  • Data e zbulimit: janar 2025
  • Lojërat e përfshira: BlockBlasters dhe PirateFi (ndoshta i njëjti zhvillues)
  • Lloji i programit keqdashës: Malware që vjedh të dhëna (infostealer)
  • Të dhëna të synuara: Kredencialet e përdoruesit, llogaritë Steam, portofolet e kriptomonedhave
  • Sofistikimi i sulmit: I projektuar për të vjedhur informacione të vlefshme financiare
  • Lojra falas: Ofrohet falas për të maksimizuar numrin e shkarkimeve/infektimeve
  • Duration: Në dispozicion për muaj, 10+ viktima të konfirmuara (shih Incidentin 1)
  • Viktima e shquar: Pacient me kancer në fazën 4 (i dokumentuar në incidentin e BlockBlasters më sipër)
Dështimi Kritik: Pa Mësim, Pa Përmirësim

Shtatë vjet të të njëjtit sulm që pasojnë njëri-tjetrin zbulojnë neglizhencë të plotë:

  • Pa verifikim përditësimi: Përditësimet ende nuk i nënshtrohen skanimit të malware-it
  • Pa zbulim automatik: Nuk ka sisteme për të zbuluar sjellje dashakeqe në lojëra
  • Pa verifikim të zhvilluesve: Nuk ka verifikime të së kaluarës ose verifikim identiteti për botuesit
  • Asnjë sistem reputacioni: Zhvilluesit e rinj mund të publikojnë pa krijuar besim
  • Pa analizë të sjelljes: Lojërat nuk monitorohen për aktivitet të dyshimtë pas lançimit
  • Asnjë përgjigje e shpejtë: Lojërat mbeten të disponueshme për muaj të tërë para heqjes
  • Asnjë njoftim nga përdoruesi: Viktimat nuk janë paralajmëruar ose kontaktuar në mënyrë proaktive
  • Pa sistem kompensimi: Përdoruesit që humbasin llogaritë/të dhënat marrin këshilla të përgjithshme për "riinstalimin e Windows"

Shtatë vjet. I njëjti sulm. I njëjti rezultat. Kjo nuk është një aksident - kjo është neglizhencë e qëllimshme. Valve ka zgjedhur të mos investojë në masa sigurie që do ta parandalonin këtë.

Platformë për Fëmijë, Vektor për Malware

Steam përdoret nga miliona të mitur dhe fëmijë, megjithatë shërben si pikë shpërndarjeje për programe keqdashëse:

  • Platforma e besuar: Përdoruesit i besojnë Steam për shpërndarjen e softuerëve të sigurt
  • Fëmijët viktima: Përdoruesit e rinj mund të mos i njohin simptomat e programeve keqdashëse (malware)
  • Besimi i prindërve: Prindërit supozojnë se lojërat nga Steam janë të sigurta
  • Të dhënat në rrezik: Programet keqdashëse mund të vjedhin informacionin financiar të familjes dhe fjalëkalimet
  • Pa kontrolle prindërore: Nuk ka paralajmërime ose mbrojtje për përdoruesit e rinj
  • Dëmi arsimor: U mëson përdoruesve se platformave zyrtare nuk mund t'u besohet

Pse kjo është neglizhencë e rëndë

  • Dobësi e njohur: Vektori i sulmit i dokumentuar që nga viti 2018, nuk janë zbatuar rregullime
  • Incidente të përsëritura: I njëjti sulm ka sukses disa herë gjatë 7 viteve
  • Teknologjia ekziston: Skanimi automatik i malware-it dhe analiza e sjelljes janë praktika standarde
  • Burimet në dispozicion: Valvula është shumë fitimprurëse, kostoja nuk është justifikim
  • Standardet e konkurrentëve: Platformat e tjera (Apple App Store, Google Play) kanë verifikim shumë më të rreptë.
  • Dëm i parashikueshëm: Çdo incident rezulton në vjedhje të të dhënave të përdoruesit, humbje financiare
  • Pa zbutje: Asnjë kompensim, ndihmë apo mbrojtje për viktimat
2014 - 2018

Shkelje e Gjykuar Ligjërisht: Gjykata Konfirmon se Valve Shkeli Ligjet e të Drejtave të Konsumatorit

Ashpërsia Kritike Shkelje e konfirmuar nga gjykata Shkelje e Ligjit të Konsumatorit

përmbledhje: Komisioni Australian i Konkurrencës dhe Konsumatorit (ACCC) paditi me sukses Valve për shkelje të ligjit australian të konsumatorit. Gjykata Federale e shpalli Valve fajtore për dhënien e deklaratave të rreme ose mashtruese në lidhje me të drejtat e konsumatorëve për rimbursime. Fillimisht, Valve argumentoi se nuk kryente biznes në Australi dhe nuk i nënshtrohej ligjit australian - Gjykata e hodhi poshtë këtë pretendim. Gjobë: 3 milionë dollarë australianë. Kjo konfirmon ligjërisht se Valve me vetëdije i shpërfilli ligjet e mbrojtjes së konsumatorit derisa u detyrua me urdhër gjykate t'i zbatonte ato.

3 milionë dollarë australianë Dënim i urdhëruar nga gjykata
fajtor Vendimi i Gjykatës
4 + Vite Kohëzgjatja e shkeljeve
Miliona Përdoruesit e prekur

Çështja Ligjore

Kjo nuk është një akuzë - ky është një konstatim i konfirmuar nga gjykata se Valve shkeli ligjet për mbrojtjen e konsumatorit:

  • Paditësi: Komisioni Australian i Konkurrencës dhe Konsumatorit (ACCC) - rregullator qeveritar
  • I pandehuri: Valve Corporation
  • Kerkese: Shkelje e Ligjit Australian të Konsumatorit në lidhje me të drejtat e rimbursimit
  • Periudha kohore: 2014-2018 (4+ vjet shkelje)
  • Gjykata: Gjykata Federale e Australisë
  • Aktgjykimi: FAJTOR - Valve shkeli ligjin e konsumatorit
  • Dënimi: Gjobë prej 3 milionë dollarësh australianë

Çfarë bëri gabim Valve

Gjykata vendosi që Valve bëri deklarata të rreme dhe mashtruese në lidhje me të drejtat e konsumatorit:

  • Mandatet e Ligjit Australian të Konsumatorit: Klientët kanë të drejtë për rimbursim për produktet me defekt
  • Politika e Valve deklaroi: Nuk ka rimbursime (ose rimbursime jashtëzakonisht të kufizuara)
  • Paraqitje mashtruese: Valve u tha klientëve australianë se nuk kishin të drejtë për rimbursim.
  • Pretendime të rreme: Kushtet e Shërbimit të Valve binin ndesh me ligjin australian.
  • Dëmi i konsumatorit: Klientëve australianë u mohohen të drejtat e garantuara ligjërisht, të cilëve u mohohen të drejtat e garantuara me ligj.
  • Duration: Shkeljet vazhduan për vite me radhë pavarësisht njohjes së ligjit australian.

Mbrojtja e tentuar e Valve: "Ne nuk operojmë në Australi"

Argumenti ligjor i Valve dhe pse Gjykata e hodhi poshtë atë:

  • Pretendimi i Valve: "Ne nuk kryejmë biznes në Australi, kështu që ligji australian nuk zbatohet"
  • Konstatimi i gjykatës: REFUZUAR - Valve qartësisht kryen biznes në Australi
  • Provat kundër Valve:
    • Miliona klientë australianë që përdorin Steam
    • Shitjet për klientët australianë në dollarë australianë
    • Marketingu dhe promovimi i synuar për përdoruesit australianë
    • Të ardhura të konsiderueshme të nxjerra nga tregu australian
  • Përfundimi i gjykatës: Argumenti i Valve ishte një përpjekje për të shmangur përgjegjësinë ligjore.
Çfarë vërteton kjo: Valve shkeli me vetëdije të drejtat e konsumatorit

Kjo çështje gjyqësore ofron prova ligjore të qasjes së Valve ndaj të drejtave të konsumatorëve:

  • I vetëdijshëm për ligjin: Valve dinte për mbrojtjet e konsumatorëve australianë
  • Zgjodhi të shkelë: Vazhdimi i praktikave mashtruese pavarësisht se e dinte se ato ishin të paligjshme
  • U përpoq të shpëtonte: Argumentuan se nuk i nënshtroheshin ligjeve në vendet ku përfitonin
  • Zbatohej vetëm kur detyrohej: Politika u ndryshua vetëm pas vendimit të gjykatës dhe një gjobe prej 3 milionë dollarësh.
  • Modeli i sjelljes: Sugjeron të njëjtën qasje në juridiksione të tjera
  • Fitimi mbi pajtueshmërinë: Zgjodhi të shkelë ligjin në vend që të zbatojë një sistem të duhur rimbursimi

Modeli është i qartë: Valve shkel ligjet për mbrojtjen e konsumatorit derisa të detyrohet nga gjykatat t'i zbatojë ato. Kjo nuk është aksidentale - kjo është një politikë e llogaritur e korporatës.

Ndikimi tek Konsumatorët

Miliona klientëve australianë iu mohuan të drejtat e tyre ligjore për vite me radhë:

  • Rimbursimet e refuzuara: Për lojërat dhe produktet me defekt, ata kishin të drejtë ligjore për t'i kthyer.
  • I bllokuar me produkte të prishura: Më është dashur të mbaj lojëra që nuk funksiononin ose që ishin keqinterpretuar
  • Dëmi financiar: Paguan për produkte që nuk mund t’i përdornin dhe nuk mund të merrnin rimbursim
  • I mashtruar në lidhje me të drejtat: U tha se nuk kishin të drejta për rimbursim kur ligji ua garantonte.
  • Vite shkeljesh: Nga viti 2014 deri në vitin 2018, transaksione të panumërta u prekën
  • Ndikim i përhapur: Çdo klient australian i Steam mund të preket

Çështje të ngjashme në vende të tjera

Australia nuk ishte e vetmja - Valve u përball me sfida të ngjashme ligjore edhe në vende të tjera:

  • France: Autoriteti i mbrojtjes së konsumatorit gjobiti Valve për shkelje të ngjashme të politikës së rimbursimit të të dhënave.
  • Gjermania: Grupet e konsumatorëve sfiduan Kushtet e Shërbimit të Valve
  • Bashkimi Europian: E detyrueshme për t'u pajtuar me direktivat e BE-së për mbrojtjen e konsumatorit
  • model: Valve vazhdimisht i reziston ligjeve për mbrojtjen e konsumatorit në nivel global
  • Ndryshon vetëm kur detyrohet: Zbaton vetëm pas veprimeve ligjore, gjobave ose urdhrave të gjykatës

Pse ky Çështjet

  • Konfirmim ligjor: Nuk është një akuzë - konstatim i konfirmuar nga gjykata për shkelje
  • Shkelje të qëllimshme: Valve e dinte ligjin dhe zgjodhi ta shkelte atë
  • Modeli global: Çështje të ngjashme në shumë vende sugjerojnë një qasje sistematike.
  • Kulturë korporative: Zbulon se kompania i jep përparësi fitimit mbi pajtueshmërinë ligjore
  • I përgjigjet vetëm forcës: Ndryshoi sjellje vetëm kur u penalizua financiarisht nga gjykata
  • Rrezik i vazhdueshëm: Modeli sugjeron që Valve do të shkelë ligjet derisa të kapet dhe ndëshkohet
Tetor - Dhjetor 2023

Sistem i Automatizuar i Paqartë: Mijëra Ndalime të Rreme VAC, Asnjë Ankesë Transparente

Ashpërsia Kritike Ndalime të rreme masive Deshtim sistemi

përmbledhje: Pas lançimit të Counter-Strike 2, valë masive ndalimesh të rreme VAC (Valve Anti-Cheat) prekën mijëra lojtarë legjitimë. Problemet i atribuohen konflikteve midis funksionit anti-cheat dhe funksionit të drajverit Anti-Lag+ të AMD, ndër të tjera probleme me softuerin. Ndërsa Valve përfundimisht ktheu shumë ndalime, incidenti nxori në pah pasigurinë e sistemit: një sistem i automatizuar dhe i errët hoqi në mënyrë të njëanshme aksesin në lojëra/artikuj me vlerë mijëra dollarë pa një proces efektiv dhe transparent apelimi. Tikat e mbështetjes u përballën me përgjigje të automatizuara dhe të padobishme.

1,000s U lëshuan ndalime të rreme
Weeks Koha e Rezolucionit
$ 1,000 Vlera e bllokuar për përdorues
Zero Kompensimi i dhënë

Cfare ndodhi

Pas lançimit të Counter-Strike 2, mijëra lojtarë të ligjshëm morën ndalime VAC (Valve Anti-Cheat) pa shkelur asnjë rregull.

  • Periudha kohore: Tetor - Dhjetor 2023 (valë të vazhdueshme)
  • Ngjarja shkaktuese: Lansimi i Counter-Strike 2
  • Scale: Mijëra lojtarë të ligjshëm të ndaluar
  • Shkaku kryesor: Konflikte midis VAC dhe funksionit të drajverit Anti-Lag+ të AMD-së
  • Shkaqe të tjera: Papajtueshmëri dhe defekte të ndryshme të softuerëve
  • ndikimi: Humbje e plotë e aksesit në CS2, kufizime të mundshme në lojëra të tjera, inventari i bllokuar

Problemi me AMD Anti-Lag+

VAC zbuloi gabimisht funksionin legjitim të drajverit grafik të AMD si softuer mashtrues:

  • Funksioni Anti-Lag+: Karakteristikë legjitime e drajverit AMD për të zvogëluar vonesën e hyrjes
  • Zbulimi i rremë: VAC e ka shënuar gabimisht si modifikim të paautorizuar.
  • Ndalim automatik: Përdoruesit u ndaluan menjëherë pa shqyrtim njerëzor.
  • Asnjë paralajmërim: Përdoruesit nuk e kishin idenë se përdorimi i funksionit të drajverit AMD do të shkaktonte bllokim.
  • Çështje e përhapur: Të gjithë përdoruesit e GPU-ve AMD me Anti-Lag+ të aktivizuar preken
  • Përgjigja e AMD-së: AMD çaktivizoi shpejt Anti-Lag+ për CS2 për të mbrojtur përdoruesit.

Sistemi i Apelimeve i Dëmtuar

Kur u ndaluan në mënyrë të rreme, përdoruesit zbuluan se nuk kishte asnjë mënyrë efektive për të apeluar:

  • Pa shqyrtim njerëzor: Tiketat e mbështetjes u përgjigjen nga përgjigjet automatike
  • Përgjigjet e shablloneve: "Ndalimet e VAC janë të përhershme dhe nuk mund të hiqen"
  • Asnjë hetim: Asnjë shqyrtim aktual i rasteve individuale
  • Pa transparencë: Përdoruesve nuk u është thënë se çfarë e shkaktoi ndalimin
  • Pa mundësi rekursi: Sistemi i apelimit i projektuar për të mohuar, jo për të hetuar
  • Javë të paqarta: Përdoruesit u lanë të ndaluar për javë të tëra para anulimit masiv të programit.
  • Presioni i komunitetit i nevojshëm: U rregullua vetëm pas protestave të mëdha publike
Përgjigja e Valve: Përmbysje e heshtur, pa kërkim falje

Valve përfundimisht i ktheu ndalimet, por përgjigja zbuloi probleme të mëdha:

  • Gabim i pranuar: Përfundimisht pranoi se AMD Anti-Lag+ shkaktoi pozitivë të rremë.
  • Ndalime të përmbysura: Hoqi shumë (por jo të gjitha) ndalimet e rreme
  • Asnjë njoftim proaktiv: Nuk i informova të gjithë përdoruesit e prekur drejtpërdrejt
  • Pa falje: Asnjë kërkim falje zyrtare për lojtarët e ndaluar gabimisht
  • Pa kompensim: Lojtarë që humbën javë të tëra kohe loje, mundësi turneu - asgjë
  • Nuk u njoftuan përmirësime të sistemit: Asnjë ndryshim për të parandaluar pozitivet e rreme në të ardhmen
  • Asnjë reformë në procesin e apelimit: Sistemi i apelimit i prishur mbetet i pandryshuar
  • Disa ndalime mbetën në fuqi: Jo të gjitha pozitivet e rreme u përmbysën

model: Valve vepron vetëm kur presioni publik bëhet i pakapërcyeshëm. Asnjë llogaridhënie proaktive, asnjë falje, asnjë kompensim, asnjë parandalim i gabimeve në të ardhmen.

Problemi Themelor: Automatizim i Paqartë Pa Përgjegjshmëri

Ky incident ekspozon rreziqet e sistemeve të automatizuara pa mbikëqyrje njerëzore ose ankesa efektive:

  • Gjykim i automatizuar: Sistemi i ndalon përdoruesit menjëherë pa asnjë shqyrtim njerëzor
  • Pa transparencë: Përdoruesit nuk treguan kurrë se çfarë e shkaktoi ndalimin
  • Fuqi absolute: Mund të anulojë mijëra dollarë në blerje dhe artikuj
  • Asnjë ankesë efektive: Proces i projektuar për të mohuar, jo për të hetuar
  • Ngarkesa mbi përdoruesin: Përdoruesit e pafajshëm duhet të provojnë pafajësinë pa asnjë informacion
  • Asnjë përgjegjësi: Valve nuk pëson pasoja për ndalime të rreme
  • Gabime të parashikueshme: Papajtueshmëritë e softuerëve janë rrezik i njohur, por jo i parandalueshëm

Ndikimi i Përdoruesit: Njerëz të Vërtetë, Dëm i Vërtetë

Ndalimet e rreme të VAC shkaktojnë dëme serioze te lojtarët e pafajshëm:

  • Ndalim i plotë i lojës: Nuk mund të luash CS2 ose lojëra të tjera të mbrojtura me VAC
  • Inventari i bllokuar: Artikujt me vlerë bëhen të paarritshëm
  • Humbje financiare: Mijëra lojëra dhe sende bëhen të pavlefshme
  • Dëmtimi i reputacionit: Profili është shënuar si mashtrues përgjithmonë
  • Ndikimi social: I përjashtuar nga komunitetet, ekipet, turnetë
  • Mundësi të humbura: Humbur ngjarje garuese, prova ekipore
  • Shqetësimi emocional: Javë stresi, pafuqie, akuzash të rreme
  • Pa kompensim: Edhe pas heqjes së ndalimit, nuk ka rimbursim për humbjet

Pse ky Çështjet

  • Sistemi është i paqëndrueshëm: Mijëra rezultate pozitive të rreme vërtetojnë se VAC bën gabime
  • Pa mbikëqyrje njerëzore: Sistem i automatizuar me fuqi të pakontrolluar
  • Pa transparencë: Përdoruesit nuk e dinë për çfarë akuzohen
  • Asnjë ankesë efektive: Procesi i projektuar për të refuzuar, jo për të shqyrtuar
  • Asnjë përgjegjësi: Valve nuk përballet me pasoja për ndalime të rreme
  • Ndodh në mënyrë të përsëritur: Valë të ngjashme ndalimesh të rreme kanë ndodhur edhe më parë.
  • Do të ndodhë përsëri: Nuk janë njoftuar përmirësime të sistemit për të parandaluar përsëritjen

Incidente të tjera pozitive të rreme të VAC-së

Kjo nuk ishte hera e parë që VAC ndaloi gabimisht përdoruesit e pafajshëm:

  • Modern Warfare 2 (2010): 12,000 ndalime të rreme VAC u anuluan më vonë
  • Konflikte të ndryshme softuerësh: Softuer regjistrimi, mbivendosje, mjete aksesueshmërie të raportuara
  • Modeli i vendosur: VAC rregullisht ndalon gabimisht, Valve e ndryshon në heshtje pas ankesave
  • Pa mësim: I njëjti model përsëritet çdo disa vjet me shkaktarë të ndryshëm
2015 - Aktualisht (Në vazhdim)

Mundësimi i lojërave të fatit të parregulluara: Steam API vazhdon të fuqizojë faqet e paligjshme të kazinove që synojnë fëmijët

Ashpërsia Kritike Mundësimi i lojërave të fatit për fëmijë Përfitimi nga krimi Vazhdim

përmbledhje: Që prej vitit ~2015, "lëkurat" e tregtueshme CS:GO të Steam kanë krijuar një industri të parregulluar të lojërave të fatit me vlerë shumë miliardë dollarë që synon të miturit. Padi të shumta pretendojnë se Valve është bashkëpunëtor - i gjithë ekosistem i lojërave të fatit varet nga tregu dhe API i Steam. Pavarësisht "mbylljes" së disa faqeve, Valve vazhdon të lejojë faqet e lojërave të fatit të përdorin API-në e Steam dhe vërtetimin e hyrjes. Faqet e lojërave të fatit vazhdojnë të operojnë duke përdorur infrastrukturën e Steam. Valve përfiton nga ekonomia e artikujve që ushqen këtë treg të zi, ndërsa nuk pretendon asnjë përgjegjësi. Kjo është e qëllimshme - Valve përfiton financiarisht nga mbajtja gjallë e ekosistemit të lojërave të fatit.

9 + Vite Kohëzgjatja e modelit
miliarda Dollarë të luajtur me bixhoz
Miliona Të miturit e ekspozuar
Ende aktiv Statusi

Si Steam krijoi një industri të paligjshme të lojërave të fatit

Steam prezantoi "lëkura" armësh të shkëmbyeshme në CS:GO, duke krijuar artikuj me vlerë të vërtetë monetare që u bënë çipa lojërash fati për kazinotë e parregulluara:

  • Skin-et e CS:GO të prezantuara: ~2013, artikuj kozmetikë të tregtueshëm me vlerë tregu
  • Ekosistemi i lojërave të fatit u shfaq: Deri në vitin 2015, qindra faqe lojërash fati përdornin skin-e si monedhë
  • Kazinotë e parregulluara: Faqet e ruletit, të hedhjes së monedhave, të xhekpotit - të gjitha duke përdorur artikuj në Steam
  • Synimi i të miturve: Pa verifikim moshe, i tregtohet fëmijëve nëpërmjet YouTubers dhe transmetuesve
  • Industria multi-miliardë dollarëshe: Vlerësimet sugjerojnë se miliarda njerëz luajnë bixhoz çdo vit.
  • 100% i varur nga Steam: Çdo faqe lojërash fati kërkon Steam API, hyrje dhe treg

API dhe Autentifikimi i Steam: Infrastruktura që Mundëson Lojërat e Fatit

Faqet e lojërave të fatit NUK MUND të funksionojnë pa infrastrukturën e Steam - megjithatë Steam vazhdon ta ofrojë atë:

  • API-ja e Steam: Faqet e lojërave të fatit përdorin Steam API për të aksesuar inventarët e përdoruesve, për të verifikuar artikujt, për të ekzekutuar tregtime
  • Hyrja/Auth në Steam: Sajtet përdorin "Identifikohu me Steam" për vërtetimin e përdoruesit
  • Sistemi i Tregtisë me Avull: Të gjitha depozitat/tërheqjet kalojnë përmes infrastrukturës tregtare të Steam.
  • Tregu i avullit: Ofron të dhëna çmimesh dhe likuiditet për vlerat e lëkurës
  • FAKT KRITIK: Nëse Steam do të ndërpriste aksesin API në faqet e lojërave të fatit, të gjitha do të ndalonin së funksionuari menjëherë.
  • Por ata nuk e bëjnë: Faqet e lojërave të fatit ende përdorin Steam API dhe identifikohen SOT (2025)

Paditë dhe Veprimet Ligjore

Padi të shumta të ngritura që akuzojnë Valve për mundësimin dhe përfitimin nga lojërat e fatit të paligjshëm:

  • Paditë e ngritura: Duke filluar nga viti 2016, padi të shumta kolektive
  • Akuzat: Valve krijoi dhe përfitoi me vetëdije nga ekosistemi i lojërave të fatit ilegal
  • Viktima të vogla: Përdorues të mitur të ekspozuar ndaj lojërave të fatit pa licencë pa kontrolle moshe
  • Bashkëpunimi i Valves: I gjithë sistemi varet nga infrastruktura Steam. Kontrollet e valvulave.
  • Shumica e padive të rrëzuara: Shpesh për teknikalitete, jo për merita
  • Problemi vazhdon: Betejat ligjore nuk e ndaluan ekosistemin e lojërave të fatit
"Përgjigja" e Valve: Veprime performuese, Fitim i vazhdueshëm

Veprimet e Valve tregojnë se ata DUKET se duan të adresojnë lojërat e fatit, ndërkohë që e mbajnë gjallë ekosistemin fitimprurës:

  • "Masat e ashpra të vitit 2016": Dërgova letra ndërprerjeje në disa faqe interneti të lojërave të fatit
  • Mbyll disa robotë: Botët e tregtisë të ndaluar të lidhur me faqet e njohura të lojërave të fatit
  • Deklaratë publike: Pretendohet se kundërshton lojërat e fatit duke përdorur artikujt e Steam
  • Por faktet KRITIKE:
    • API i Steam është ende i arritshëm për faqet e lojërave të fatit
    • OAuth i hyrjes në Steam ende funksionon në platformat e lojërave të fatit
    • Sistemi tregtar ende përpunon transaksionet e lojërave të fatit
    • Asnjë bllokim sistematik i API-t të domeneve të lojërave të fatit
    • Faqet thjesht ndryshuan domenet dhe vazhduan të funksiononin
  • Rezultati: Ekosistemi i lojërave të fatit është gjallë dhe lulëzon në vitin 2025
  • Asnjë zbatim i vërtetë: Valve mund ta mbyllë menjëherë duke bllokuar aksesin në API - ata zgjedhin të mos e bëjnë këtë.

Pse nuk e mbyllin? Sepse Valve përfiton nga ekosistemi i lojërave të fatit. Çdo skin i tregtuar në faqet e lojërave të fatit gjeneron transaksione në Steam Market, të cilat gjenerojnë tarifa për Valve. Ekonomia e lojërave të fatit rrit kërkesën dhe çmimet e skin-eve, duke pasuruar pjesën e Valve. Është financiarisht e dobishme për Valve të mbajë gjallë lojërat e fatit ndërsa bën sikur i kundërshton ato.

Provat: Faqet e lojërave të fatit ende përdorin infrastrukturën Steam (2025)

Që nga viti 2025, faqet e lojërave të fatit vazhdojnë të funksionojnë me integrimin e plotë të Steam:

  • Butoni "Identifikohu me Steam": Ende i pranishëm në faqet e lojërave të fatit
  • Qasja në inventar: Faqet ende mund të shohin dhe verifikojnë inventarët e përdoruesve në Steam
  • Funksionaliteti i tregtisë: Depozitat dhe tërheqjet ende përpunohen përmes tregjeve në Steam
  • Pa bllokime API: Valve NUK ka zbatuar bllokim sistematik të domeneve të lojërave të fatit
  • Verifikim i lehtë: Vizitoni çdo faqe lojërash fati CS:GO - të gjitha përdorin hyrjen dhe API-në në Steam
  • I pandryshuar për 9 vjet: E njëjta infrastrukturë që mundëson lojërat e fatit që nga viti 2015

Synimi i fëmijëve: Një platformë për të miturit që mundëson lojërat e fatit

Ekosistemi i lojërave të fatit synon posaçërisht bazën e përdoruesve të rinj të Steam:

  • Demografia e Steam: Miliona përdorues janë të mitur dhe fëmijë
  • Pa verifikim moshe: Faqet e lojërave të fatit nuk e verifikojnë moshën - Hyrja në Steam është e mjaftueshme
  • Marketingu me ndikim: YouTuber-at dhe transmetuesit promovuan lojërat e fatit te audiencat fëmijërore
  • Synimi i varësisë: Grafikë tërheqëse, tinguj të dizajnuar për të tërhequr përdoruesit e rinj
  • Qasje e parregulluar: Fëmijët mund të luajnë lojëra fati pa dijeninë e prindërve
  • Pasojat që shkatërrojnë jetën: Raste të dokumentuara të të miturve që humbasin mijëra dollarë, duke zhvilluar varësi nga lojërat e fatit
  • Pa mbrojtje: Steam nuk zbaton asnjë mbrojtje për të parandaluar lojërat e fatit të vogla.

Pse kjo është neglizhencë dhe bashkëpunim kriminal

  • Valve krijoi sistemin: Prezantoi artikuj të tregtueshëm që u bënë monedhë e lojërave të fatit
  • Valve kontrollon infrastrukturën: API, hyrja, tregtimet - të gjitha të kontrolluara nga Valve
  • Valvula mund ta fikë atë menjëherë: Blloko aksesin e API-t në domenet e lojërave të fatit - problemi u zgjidh
  • Valve zgjedh të mos: Ekosistemi i lojërave të fatit mbetet funksional 9 vjet më vonë
  • Përfitimet e drejtpërdrejta të Valve: Tarifat e tregut nga tregtitë e nxitura nga lojërat e fatit
  • Valve di për të miturit: Paditë dhe mbulimi mediatik dokumentuan gjerësisht lojërat e fatit me fëmijë.
  • I paligjshëm në shumicën e juridiksioneve: Lojërat e fatit pa licencë, veçanërisht ato që synojnë të miturit, janë kriminale.
  • Asnjë veprim kuptimplotë: "Crackdown" ishte performues - faqet ende funksionojnë me integrimin e Steam

Motivi Financiar: Pse Valve nuk e mbyll atë

Valve ka stimuj të fortë financiarë për të mbajtur gjallë ekosistemin e lojërave të fatit:

  • Tarifat e transaksioneve të tregut: Tarifë 5% për çdo shitje në Steam Market - bixhozi nxit vëllime masive
  • Kërkesa e shtuar për lëkurën: Lojërat e fatit krijojnë kërkesë artificiale, duke rritur çmimet dhe duke ulur çmimet nga Valve.
  • Angazhimi i përdoruesit: Lojërat e fatit i mbajnë përdoruesit aktivë në platformën Steam
  • Të ardhurat nga hapja e çështjes: Kultura e lojërave të fatit inkurajon blerjen e kutive CS:GO (të ardhurat e Valve)
  • Efektet e rrjetit të ekosistemit: Lojërat e fatit tërheqin vëmendjen e përdoruesve, krijuesve të përmbajtjes dhe CS:GO-së
  • Fitimet e parashikuara: Valve ka të ngjarë të fitojë dhjetëra miliona çdo vit nga aktiviteti i ekosistemit që lidhet me lojërat e fatit
janar 2021

Shkelje e Antitrustit të BE-së: Gjobë prej 1.6 milionë eurosh për bllokim gjeografik të paligjshëm, refuzim për bashkëpunim

Ashpërsia Kritike Shkelje e konfirmuar nga Gjykata e BE-së Krimi Antitrust

përmbledhje: Komisioni Evropian gjobiti Valve me 1.6 milionë euro (pjesë e gjobës totale prej 7.8 milionë eurosh) për praktika të paligjshme të gjeo-bllokimit që shkelën ligjin e konkurrencës të BE-së. Valve dhe pesë botues përdorën çelësa aktivizimi Steam për të parandaluar konsumatorët në një vend të BE-së të blinin/luanin lojëra që shiten më lirë në një tjetër. Komisioni Evropian vendosi që kjo ishte shkelje e qartë e ligjit të konkurrencës - duke përçarë tregun e vetëm të BE-së. Valve REFUZOI të bashkëpunonte me hetimin, duke rezultuar në dënime shtesë. Ky është abuzim monopolistik anti-konkurrues i konfirmuar nga gjykata.

1.6 milion € Valvula është në rregull
7.8 milion € Gjobat totale
fajtor Gjetja e Komisionit të BE-së
refuzoi Statusi i Bashkëpunimit

Çfarë bëri Valve: Ndarja e Tregut të Paligjshëm

Valve përdori çelësat e aktivizimit të Steam për të ndarë në mënyrë të paligjshme tregun e vetëm të Bashkimit Evropian:

  • Skema: Çelësat e aktivizimit të Steam të bllokuar sipas rajonit parandalojnë blerjet ndërkufitare
  • Si funksionoi: Loja e blerë në Poloni (më e lirë) nuk mund të aktivizohej/luhej në Gjermani (e shtrenjtë)
  • Kush ishte i përfshirë: Valve + 5 botues kryesorë (Bandai Namco, Capcom, Focus Home, Koch Media, ZeniMax)
  • Shkelja: I pengoi konsumatorët e BE-së të blinin përtej kufijve për çmime më të mira
  • ndikimi: Çmime të fryra artificialisht në vendet më të pasura të BE-së
  • Duration: Praktika vazhdoi për vite me radhë para hetimit

Konstatimi i Komisionit të BE-së: Shkelje e qartë e Ligjit të Konkurrencës

Kjo nuk është një akuzë - Komisioni Evropian konfirmoi ligjërisht se Valve shkeli ligjin antitrust:

  • Vendimi zyrtar: Vendimi i Komisionit Evropian për antitrustin (janar 2021)
  • Gjetja: Valve FAJTOR për shkelje të rregullave të konkurrencës të BE-së
  • Lloji i shkeljes: Gjeo-bllokimi i paligjshëm që kufizon tregtinë ndërkufitare
  • Baza ligjore: Neni 101 i Traktatit për Funksionimin e Bashkimit Europian
  • Gjoba e Valve: 1.6 milionë euro gjobë
  • Totali i gjobave: 7.8 milionë euro në të gjitha kompanitë e përfshira

Valve refuzoi të bashkëpunonte me hetimin

Gjatë hetimit, Valve pengoi në mënyrë aktive Komisionin Evropian:

  • Refuzoi bashkëpunimin: Valve refuzoi të bashkëpunonte me hetuesit e BE-së
  • Gjobë e rritur: Gjoba ishte më e lartë për shkak të mosbashkëpunimit
  • Taktikat e pengimit: Nuk ofroi informacionin ose ndihmën e kërkuar
  • Tregoi përbuzje: Shpërfillje e demonstruar për autoritetin rregullator të BE-së
  • Modeli i sjelljes: Ngjashëm me rastin e Australisë - Valve beson se është mbi ligjin
Çfarë vërteton kjo për Valve-in

Ky rast i BE-së konfirmon modelin e sjelljes së paligjshme antikonkurruese të Valve:

  • Abuzimi i monopolit: Përdorën pozicionin dominues në treg për të kufizuar zgjedhjen e konsumatorit
  • Përcaktimi i çmimit: Gjeo-bllokimi pengoi konkurrencën e çmimeve në të gjithë BE-në
  • Anti-konsumator: I detyroi konsumatorët e BE-së të paguajnë çmime më të larta se sa është e nevojshme
  • Mentaliteti mbi ligjin: Refuzoi të bashkëpunonte me hetimin legjitim
  • I përgjigjet vetëm forcës: Ndryshoi praktikat vetëm pas një gjobe prej 1.6 milion eurosh
  • Modeli global: Shkelje të ngjashme në Australi, tani në BE - sugjeron një qasje sistematike

Model i qartë: Valve shkel ligjet e konkurrencës dhe mbrojtjes së konsumatorit në juridiksione të shumta, refuzon bashkëpunimin me autoritetet, ndryshon sjellje vetëm kur penalizohet financiarisht. Kjo nuk është aksidentale - kjo është politika e korporatës.

Ndikimi i Konsumatorit

  • I detyruar të paguajë më shumë seç duhet: Konsumatorët e BE-së në vendet më të pasura paguan çmime artificialisht të larta
  • Humbja e të drejtave të konsumatorit: Nuk mund të ushtroja të drejtën e BE-së për të blerë përtej kufijve
  • Shtrembërimi i tregut: Parandaloi konkurrencën legjitime të çmimeve
  • Vite shkeljesh: Praktika vazhdoi për një periudhë të zgjatur para zbatimit të ligjit
  • Pa kompensim: Konsumatorët që paguanin më shumë seç duhej nuk morën asgjë mbrapsht
2019 - 2024 (Në vazhdim)

Dështim i Moderimit: Steam strehon mbi 1 Milion Përdorues në Grupe Urrejtjeje Ekstremiste - Valve nuk Merr Përgjegjësi

Ashpërsia Kritike Platforma për Ekstremizëm Nuk ka përgjegjësi Vazhdim

përmbledhje: Raporti i Lidhjes Kundër Shpifjes (ADL) për vitin 2024 dokumentoi MIJËRA grupe ekstremiste në Steam me mbi 1 MILION përdorues të lidhur me supremacinë e bardhë, nazizmin dhe ideologjitë e urrejtjes. Politika e "largimit të duarve" e Valve lejoi që grupet e urrejtjes të lulëzonin për VITE. Përveç kësaj, loja "Rape Day" (2019) - një simulator përdhunimi/vrasjeje - u miratua dhe u hoq vetëm pas protestave publike. Këto incidente tregojnë dështim sistematik për të moderuar platformën dhe ZERO llogaridhënie. Valve refuzon përgjegjësinë për përmbajtjen në platformën e përdorur nga FËMIJËT.

1M + Përdoruesit në Grupet e Urrejtjes
1,000s Grupet ekstremiste
5 + Vite Kohëzgjatja e modelit
Zero Përgjegjësia e Valvulës

Raporti i ADL-së 2024: Mbi 1 Milion Përdorues në Grupe Ekstremiste

Hetimi zyrtar i Lidhjes Kundër Shpifjes dokumentoi një ekosistem masiv ekstremist në Steam:

  • Raporti i publikuar: 2024 nga Liga Kundër Shpifjes (ADL)
  • Shkalla e zbuluar: MIJËRA grupe ekstremiste që veprojnë në Steam
  • Përfshirja e përdoruesit: Mbi 1 MILION llogari në Steam të lidhura me grupe urrejtjeje
  • Ideologjitë e gjetura: Supremacia e bardhë, nazizmi, antisemitizmi, ekstremizmi i dhunshëm
  • Llojet e përmbajtjes: Simbolet naziste, gjuha e urrejtjes, materialet e rekrutimit, propaganda ekstremiste
  • Karakteristikat e platformës të shfrytëzuara: Grupet Steam, profilet, forumet, përmbajtja e punëtorive
  • Duration: Grupet operuan për VITE pa moderim

Çfarë gjeti ADL në Steam

Gjetjet e hollësishme nga hetimi:

  • Imazhe naziste kudo: Svastika, simbole SS, imazhe të Hitlerit të përdorura hapur
  • Rekrutimi i grupeve të urrejtjes: Grupet rekrutojnë në mënyrë aktive anëtarë të rinj në Steam
  • Rrjetet ekstremiste: Platformë e përdorur për të koordinuar dhe organizuar aktivitete të urrejtjes
  • Pa kufizime moshe: Përmbajtje ekstremiste e arritshme për FËMIJËT në Steam
  • Lehtë për t’u gjetur: Grupet e urrejtjes mund të zbulohen përmes kërkimit në Steam
  • Valvula e vetëdijshme: Raportet e komunitetit të dorëzuara për VJET - të injoruara

Studimi i rastit: "Dita e përdhunimit" - Simulues i miratuar i përdhunimit/vrasjes (2019)

Lojë e miratuar nga Steam ku lojtari përdhunon dhe vret gratë - e hequr vetëm pas zemërimit masiv publik:

  • Titulli i lojës: "Dita e përdhunimit"
  • Përmbajtja: Lojtari simulon përdhunimin, vrasjen dhe ngacmimin verbal të grave
  • Përshkrimi i zhvilluesit: Reklamuar hapur si simulator fantazie përdhunimi/vrasjeje
  • Miratimi i Steam: Loja e KALOI procesin e shqyrtimit të Steam
  • Të listuara në dyqan: I disponueshëm publikisht për listën e dëshirave dhe blerje
  • Zbulimet publike: Mbulimi mediatik e ekspozoi lojën (mars 2019)
  • Protesta masive: Dënim ndërkombëtar nga media, grupe avokatie, publiku
  • Përgjigja e Valve: Loja u hoq VETËM pas presionit publik - pa falje
  • Asnjë përgjegjësi: Nuk kam shpjeguar kurrë se si e kaloi ky vlerësim.
"Politika" e Valve: Pa përgjegjësi, pa llogaridhënie

Përgjigja e Valve ndaj ekstremizmit dhe përmbajtjes imorale zbulon heqje dorë të qëllimshme të përgjegjësisë:

  • Politika e "mosveprimit": Valve pretendon se nuk dëshiron të "kontrollojë" përmbajtjen
  • Pa moderim proaktiv: Nuk kërkon ose heq në mënyrë aktive përmbajtje ekstremiste
  • Injoron raportet: Raportet e komunitetit rreth grupeve të urrejtjes injorohen kryesisht
  • Vepron vetëm nën presion: Heq përmbajtjen vetëm kur media e ekspozon atë
  • Asnjë përgjegjësi e punonjësve: Stafi që miratoi "Ditën e Përdhunimit" nuk u përball me pasoja
  • Pa ndryshime në politika: Pas skandaleve, asnjë përmirësim domethënës në procesin e shqyrtimit
  • Refuzon përgjegjësinë: Pretendon se nuk është përgjegjës për përmbajtjen e gjeneruar nga përdoruesit
  • Pas raportit të ADL-së: Veprim minimal, shumica e grupeve ekstremiste mbeten aktive

Modeli: Valve refuzon të marrë përgjegjësi për përmbajtjen në platformën e saj. Nuk ka përgjegjësi për punonjësit që miratojnë përmbajtje imorale. Vepron vetëm kur detyrohet nga presioni publik. Ekosistemi ekstremist vazhdon të lulëzojë sepse Valve zgjedh të mos moderojë.

Platformë për Fëmijët që Pritin Ekstremizmin

Steam përdoret nga miliona të mitur - megjithatë strehon një ekosistem masiv ekstremist:

  • Baza e përdoruesve të rinj: Miliona përdorues të Steam janë fëmijë dhe adoleshentë
  • Ekspozimi ndaj ekstremistëve: Përdoruesit e rinj të ekspozuar ndaj propagandës naziste dhe gjuhës së urrejtjes
  • Synimi i rekrutimit: Grupet ekstremiste rekrutojnë në mënyrë aktive përdorues të rinj të cenueshëm
  • Rrjeti i radikalizimit: Steam shërben si pikë hyrjeje për ideologjitë ekstremiste
  • Pa kontrolle prindërore: Nuk ka mjete efektive për të mbrojtur fëmijët nga përmbajtja e urrejtjes
  • Urrejtje e normalizuar: Simbolet ekstremiste bëhen të zakonshme për përdoruesit e rinj
  • Asnjë paralajmërim: Fëmijët mund të bashkohen me grupe ekstremiste pa asnjë paralajmërim

Pse Valve nuk vepron: Nuk ka strukturë llogaridhënieje

"Struktura e sheshtë" e Valve do të thotë që askush nuk është përgjegjës për sigurinë e platformës:

  • Pa ekip moderimi përmbajtjeje: Nuk ka departament të dedikuar për sigurinë e platformës
  • Asnjë mbikëqyrje nga menaxhmenti: Askush nuk i shqyrton vendimet e punonjësve për të miratuar lojërat.
  • Pa pasoja: Punonjësit që miratuan "Ditën e Përdhunimit" nuk u përballën me asnjë përgjegjësi
  • Asnjë pikë besimi dhe sigurie: Asnjë drejtues përgjegjës për sigurinë e përdoruesit
  • Asnjë zbatim i politikave: Edhe kur ekzistojnë politika, askush nuk i zbaton ato
  • Ulja e kostos: Moderimi kërkon burime - Valve zgjedh të mos investojë

Dështimi Ligjor dhe Moral

  • Shkel përgjegjësinë e platformës: Platformat kryesore pritet të moderojnë përmbajtjen e dëmshme
  • Përgjegjësi e mundshme ligjore: Në shumë juridiksione, transmetimi i gjuhës së urrejtjes dhe përmbajtjes ekstremiste është i paligjshëm.
  • Rrezikon përdoruesit: Sidomos fëmijët e ekspozuar ndaj radikalizimit
  • Mundëson dëmtim në botën reale: Rrjetet ekstremiste të formuara në Steam mund të çojnë në dhunë
  • Falimentimi moral: Duke organizuar me vetëdije simulator përdhunimi dhe grupe naziste për fitim.
  • Jashtëzakonshëm i industrisë: Platforma të tjera të mëdha (YouTube, Facebook, Discord) moderojnë në mënyrë aktive përmbajtjen e urrejtjes.
Dhjetor 25, 2015

Shkelje e të dhënave të Ditës së Krishtlindjeve: Të dhënat private të 34,000 përdoruesve u ekspozuan për shkak të paaftësisë teknike të Valve

Ashpërsia Kritike Shkelja e të dhënave Neglizhencë Teknike

përmbledhje: Dita e Krishtlindjeve 2015 - Gabimi i ruajtjes në memorje në Steam bëri që 34,000 përdorues të shihnin informacionin e llogarisë private të PËRDORUESVE TË TJERË: adresat e email-it, historikun e blerjeve, balancat e portofolit, informacionin e pjesshëm të pagesës. Kjo NUK ishte një hakim - ishte PAKOMPETENCA TEKNIKE E VALVE. Gabimi i konfigurimit në sistemin e tyre ekspozoi të dhëna konfidenciale të përdoruesit. Valve mori përgjegjësinë për dështimin teknik, por nuk ofroi ASNJË KOMPENSIM për përdoruesit e prekur. Demonstron se Valve nuk mund të besohet për të mbrojtur të dhënat e përdoruesit.

34,000 Përdoruesit e prekur
privat Të dhënat e ekspozuara
Gabim i valvulës Bëj
Zero Kompensim

Çfarë ndodhi: Steam u tregoi përdoruesve të dhënat private të të tjerëve

Konfigurimi i gabuar i Valve në memorje bëri që përdoruesit të shihnin informacionin e llogarisë së të huajve të rastësishëm:

  • Data: 25 dhjetor 2015 (Dita e Krishtlindjeve)
  • Duration: Afërsisht 90 minuta
  • Gabimi: Sistemi i ruajtjes në memorje u shërbeu faqeve të gabuara të llogarive të përdoruesve
  • Çfarë panë përdoruesit: Informacioni personal i llogarisë Steam të përdoruesve të tjerë të rastësishëm
  • Scale: ~34,000 përdorues të prekur nga shikimi i të dhënave të të tjerëve
  • Shkak: Gabim konfigurimi në sistemin e ruajtjes në memorje në internet të Valve
  • NUK është një mashtrim: Ky ishte një dështim teknik i vetë Valve-it, jo një sulm i jashtëm.

Cilat të dhëna private u ekspozuan

Informacione personale të ndjeshme të dukshme për të huajt e rastësishëm:

  • Adresat e emailit: Adresat e email-it të regjistruara të përdoruesve të ekspozuara
  • Historia e blerjeve: Lista e plotë e lojërave dhe artikujve të blerë
  • Bilanci i Portofolit Steam: Sa para kishin përdoruesit në portofolet e tyre Steam
  • Adresat e faturimit: Adresat fizike të lidhura me llogaritë
  • Informacion mbi pagesën e pjesshme: Shifrat e fundit të kartave të kreditit/metodave të pagesës
  • Detajet e llogarise: Informacione për profilin, lista e dëshirave, historiku i transaksioneve
  • Numrat e telefonit: Për llogaritë me verifikimin e telefonit të aktivizuar

Dështimi Teknik: Paaftësia e Valve-it

Ky nuk ishte një sulm i sofistikuar - ky ishte një gabim bazë i konfigurimit:

  • Konfigurim i gabuar i ruajtjes në memorje: Memoria e përkohshme e uebit është konfiguruar gabimisht gjatë trafikut të lartë.
  • Dështim në trajtimin e sesionit: Sistemi dështoi të ndajë siç duhet seancat e përdoruesve
  • Pa testime: Ndryshimi u vendos pa testime të mjaftueshme të implikimeve të privatësisë
  • Pa masa mbrojtëse: Nuk ka mekanizma për të zbuluar nëse po ofroheshin të dhëna të gabuara
  • Përgjigje e ngadaltë: U deshën 90 minuta për të identifikuar dhe zgjidhur problemin
  • Gabim themelor: Ky lloj gabimi në ruajtjen në memorje konsiderohet i nivelit amator.
Përgjigja e Valve: Pranim, por pa përgjegjësi

Valve pranoi fajin, por nuk ofroi kompensim ose pasoja kuptimplote:

  • Gabim i pranuar: Valve pranoi se ishte konfigurim i gabuar i tyre i ruajtjes së memorjes.
  • Rritja e trafikut e fajësuar: Problemi i pretenduar i shkaktuar nga sulmi DDoS që shkaktoi rritje të trafikut
  • Shpjegimi i publikuar: Postim teknik në blog që shpjegon se çfarë shkoi keq
  • Por JO kompensim: 34,000 përdorues të prekur nuk morën asgjë
  • Asnjë email kërkim faljeje: Nuk i njoftova në mënyrë proaktive përdoruesit e prekur
  • Nuk ofrohet kredi: Asnjë kredit në Steam Wallet ose gjest vullneti të mirë në të.
  • Nuk është njoftuar asnjë audit sigurie: Asnjë angazhim për shqyrtim të pavarur të sigurisë
  • Asnjë përgjegjësi e punonjësve: Askush përgjegjës për gabimin nuk u mbajt përgjegjës

Mesazhi: Valve pranon dështimin teknik, por nuk u ofron asgjë viktimave. Të dhënat private të përdoruesve ekspozohen për shkak të paaftësisë së Valve, megjithatë Valve nuk përballet me pasoja reale. Asnjë kompensim, asnjë llogaridhënie, puna vazhdon si zakonisht.

Rreziku për Përdoruesit

Të dhënat e ekspozuara mund të përdoren për qëllime të ndryshme dashakeqe:

  • Sulmet e phishing: Adresat e email-it + historiku i blerjeve = phishing i synuar
  • Inxhinieri sociale: Sulmuesit mund të përdorin detaje të ekspozuara për të imituar përdoruesit
  • Synimi i llogarisë: Llogari me vlerë të lartë (blerje të shtrenjta) të identifikuara për hakim
  • Mashtrimi financiar: Informacioni i pjesshëm i pagesës + adresa e faturimit ndihmon mashtrimin
  • Shkelje e privatësisë: Të huajt panë historikun e plotë të lojërave dhe shpenzimeve të përdoruesve
  • Rreziku afatgjatë: Informacioni i ekspozuar mbetet i vlefshëm për vite me radhë

Pse ky Çështjet

  • Dështim bazë i sigurisë: Gabimet e ruajtjes në memorje mund të parandalohen me testime të duhura
  • Miliona në rrezik: Nëse kjo do të ndodhte me 34K, konfigurimi mund të kishte ndikuar të gjithë përdoruesit.
  • Shkelje e besimit: Përdoruesit i besojnë Valve-it informacionin e pagesës, email-et dhe adresat.
  • Asnjë përgjegjësi: Valvula pranoi fajin, por ofroi zero kompensim
  • Mund të ndodhë përsëri: Nuk ka prova të përmirësimeve sistematike për të parandaluar përsëritjen
  • Standardi i industrisë: Platformat e tjera ofrojnë kompensim për shkeljet e të dhënave - Valve jo
nëntor 2018

Monetizimi Predatory: Modeli Paguaj-për-Fitim i Artifact i projektuar për të nxjerrë fitimin maksimal nga lojtarët

Ashpërsia e lartë Dizajn Grabitqar Shfrytëzimi i Konsumatorit

përmbledhje: Loja me letra e Valve, Artifact, u lançua me ekonomi grabitqare: kërkohej blerje prej 20 dollarësh, më pas ngarkohej për modalitetet konkurruese, i detyronte lojtarët të blinin pako kartash me para të vërteta (pa fituar përmes lojës) dhe e vetmja mënyrë për të përfunduar koleksionin ishin shkëmbimet në Steam Market ku Valve merr komision për ÇDO transaksion. Komuniteti e dënoi këtë si një metodë të pastër pagese për të fituar, e projektuar për të nxjerrë fitimin maksimal, jo për të argëtuar. Loja u shua shpejt, Valve e braktisi. Tregon se Valve i jep përparësi nxjerrjes së parave mbi përvojën e lojtarit - madje është i gatshëm të shkatërrojë lojën e vet për fitim afatshkurtër.

$20 Blerje e detyrueshme
Paguaj për të fituar Modeli i Modelit
95% Shkalla e Humbjes së Lojtarëve
Braktisur Statusi aktual

Modeli i Ekonomisë Grabitqare

Monetizimi i Artifact u krijua për të nxjerrë para në çdo pikë të mundshme:

  • Tarifa e hyrjes: Kërkohet një blerje paraprake prej 20 dollarësh (ndryshe nga modelet konkurruese falas për t'u luajtur)
  • Paguaj për të konkurruar: Lojtarët duhej të paguanin 1 dollar biletë për çdo modalitet loje konkurruese.
  • Bleni paketa kartash: 2 dollarë për pako, vetëm para të vërteta - nuk mund të fitoja pako përmes lojës
  • Pa fitime falas: Ndryshe nga konkurrentët (Hearthstone, MTG Arena), nuk ka asnjë mënyrë për të ndërtuar koleksion duke luajtur
  • Monopoli i Tregut të Avullit: E vetmja mënyrë për të përfunduar koleksionin ishte blerja/shitja në Steam Market.
  • Valvula është prerë kudo: Komision për çdo transaksion në Treg
  • Zhytje e trefishtë: Paguaj për të blerë lojën + paguaj për paketat + paguaj tarifat e Valve për shkëmbimet

Si përfitoi Valve nga çdo transaksion

Ekonomia u krijua për të kanalizuar të gjitha shpenzimet e lojtarëve përmes sistemit të komisioneve të Valve:

  • Blerja fillestare: 20 dollarë × çdo lojtar = fitim i drejtpërdrejtë i Valve
  • Shitjet e paketave të kartave: 2 dollarë për pako × lojtari mesatar ka nevojë për dhjetëra = qindra për lojtar
  • Biletat e ngjarjes: 1 dollar për ndeshje konkurruese × lojtarët seriozë luajnë shumë
  • Tarifat e Steam Market: ~15% komision për ÇDO kartë të shitur/blerë
  • Përdorimi i detyruar i tregut: I projektuar në mënyrë që lojtarët DUHET të përdorin Tregun për të marrë karta specifike.
  • Pa alternativë: Nuk mund të shkëmbesh letra direkt, nuk mund të fitosh përmes lojës
  • Shpenzimet e parashikuara: Lojtarët konkurrues duhej të shpenzonin mbi 200-300 dollarë për të ndërtuar meta-kuverta.

Reagimi i komunitetit: "Ekonomia ËSHTË problemi"

Lojtarët dhe kritikët e dënuan menjëherë modelin grabitqar:

  • Kritika e përhapur: Mediat e lojërave, transmetuesit, lojtarët, të gjithë sulmuan ekonominë
  • Akuza të tipit “paguaj për të fituar”: Lojtarët me para kishin një avantazh të madh
  • Krahasuar në mënyrë të pafavorshme: Më keq se monetizimi i lojërave konkurruese
  • Artikull mbi poligonin: "Ekonomia e Artifact është një problem më i madh sesa loja e tij"
  • Eksodi i lojtarëve: Loja humbi mbi 95% të lojtarëve brenda disa javësh
  • Rishikimi i bombardimeve: Vlerësime negative që përmendin posaçërisht ekonominë grabitqare
  • Vendimi i komunitetit: Valve u interesonte më shumë fitimi sesa të krijonte një lojë të mirë
Përgjigja e Valve: Dyfishuar, pastaj braktisur

Fillimisht, Valve e mbrojti modelin, pastaj thjesht e braktisi lojën kur dështoi:

  • Fillimisht mbrojti: Gabe Newell dhe ekipi e mbrojtën ekonominë si "të drejtë"
  • Tregu i Pretenduar u sjell përfitime lojtarëve: Tha se të qenit në gjendje të shiste karta ishte në favor të konsumatorit.
  • Reagime të injoruara: Refuzoi të ndryshonte modelin pavarësisht kritikave të shumta
  • Loja vdiq: Humbi mbi 95% të bazës së lojtarëve, u bë qytet fantazmë
  • U përpoqa të rilançoja: "Artifact 2.0" me ekonomi të ndryshme - gjithashtu dështoi
  • Braktisje e plotë: Valve zyrtarisht braktisi zhvillimin e lojërave (mars 2021)
  • Nuk ka rimbursime: Lojtarët që shpenzuan qindra nuk morën asgjë mbrapsht
  • Pa falje: Asnjëherë nuk kërkova falje për dizajnin grabitqar

Çfarë zbulon kjo: Valve e projektoi ekonominë e lojës për të maksimizuar nxjerrjen e fitimit afatshkurtër, e shkatërroi lojën e vet me lakmi, pastaj e braktisi atë dhe lojtarët që investuan. Pa llogaridhënie, pa rimbursime, pa falje. Kapitalizëm i pastër grabitqar.

Pse ky Çështjet

  • Dizajn grabitqar: Ekonomi e projektuar qëllimisht për të nxjerrë para maksimale
  • Lakmia për lojën: Valve i dha përparësi fitimit të parave mbi krijimin e lojërave argëtuese
  • Produkti i vet i vrarë: Modeli grabitqar aq i keq sa shkatërroi lojën
  • Nuk ka rimbursime për viktimat: Lojtarët që shpenzuan qindra humbën gjithçka
  • Modeli i shfrytëzimit: Tregon gatishmërinë e Valve për të shfrytëzuar lojtarët për fitim.
  • Asnjë përgjegjësi: Lojë e braktisur, lojtarët, nuk morën kurrë përgjegjësi
  • Zbulon përparësitë: Fitim afatshkurtër > sukses afatgjatë > kënaqësi e lojtarit
2016 - 2017

Kultura Shfrytëzuese e Punës: Padia prej 3.1 milionë dollarësh ekspozon "Hierarkinë e Sheshtë" si Gënjeshtër për të Shfrytëzuar Punëtorët

Ashpërsia Kritike Shfrytëzimi i Punëtorëve Akuza për diskriminim

përmbledhje: Ish-punonjësi ngriti padi kundër Valve për 3.1 milionë dollarë, duke pretenduar se "hierarkia e sheshtë" e famshme e kompanisë është një gënjeshtër mashtruese e përdorur për të shfrytëzuar punëtorët me kontratë. Padia pretendonte se Valve i kishte joshur punëtorët me premtime të rreme për punësim të plotë, ndërsa i shfrytëzonte ata si kontraktorë. Paditësja pretendoi se u pushua nga puna menjëherë pas operacionit për ndryshim gjinie, duke ngritur pyetje për diskriminimin. Rasti ekspozon një mjedis pune potencialisht toksik të fshehur pas fasadës "inovative" të kulturës korporative. Valve NUK MERR PËRGJEGJËSI për mënyrën se si trajtohen punonjësit - mungesa e mbikëqyrjes do të thotë mungesë mbrojtjeje për punëtorët.

$ 3.1M Shuma e padisë
shfrytëzimi Akuza Kryesore
Diskriminim Kërkesë dytësore

Padia: Akuzat e ish-përkthyesit

Ish-kontraktori paditi Valve, duke ekspozuar anën e errët të kulturës së "hierarkisë së sheshtë":

  • Paditësi: Ish-përkthyes/kontraktor i Valve
  • Shuma e kërkuar: 3.1 milion dollarë në dëme
  • Periudha kohore: 2016-2017
  • Kërkesa kryesore: Shfrytëzimi përmes praktikave mashtruese të punësimit
  • Kërkesa dytësore: Shkarkim i padrejtë potencialisht i bazuar në diskriminim
  • Modeli i supozuar: Shfrytëzimi sistematik i punëtorëve me kontratë në Valve

Akuzat: "Hierarkia e sheshtë" është një gënjeshtër

Padia pretendonte se modeli i famshëm organizativ i Valve është një mjet mashtrues për shfrytëzim:

  • Gënjeshtra e "hierarkisë së sheshtë": Strukturë e famshme e tregtuar si inovative dhe fuqizuese
  • Realiteti i supozuar: Përdoret për të shfrytëzuar kontraktorët me premtime të rreme
  • Rekrutim mashtrues: Punëtorë të joshur me premtime për punësim me kohë të plotë
  • Të mbajtura si kontraktorë: Punëtorët mbetën të punësuar me kontratë pa përfitime
  • Pa rrugë për punësim: Premtimet për role me kohë të plotë dyshohet se ishin të rreme
  • Vakum ligjor: Statusi i kontraktorit u mohon punëtorëve mbrojtjet dhe përfitimet e punës
  • Kursimet e kostos: Valve kursen para duke shmangur përfitimet dhe mbrojtjet e punonjësve

Akuza për diskriminim: U pushua nga puna pas operacionit për ndryshim gjinie

Paditësi pretendoi pushimin nga puna menjëherë pas tranzicionit mjekësor:

  • Procedura mjekësore: Paditësi iu nënshtrua një operacioni për ndryshimin e gjinisë
  • Koha e përfundimit: U pushua nga puna menjëherë pas kthimit nga operacioni
  • Akuza për diskriminim: Përfundimi i mundshëm bazuar në identitetin gjinor
  • Nuk është dhënë asnjë shpjegim: Valve dyshohet se nuk dha asnjë arsye të qartë për shkarkimin.
  • Klasa e mbrojtur: Diskriminimi për shkak të identitetit gjinor është i paligjshëm në shumë juridiksione
  • Shqetësim për modelin: Ngrit pyetje rreth trajtimit të punëtorëve LGBTQ+ nga Valve

Pse "Struktura e Sheshtë" Mundëson Shfrytëzimin

Padia zbuloi se si modeli organizativ i Valve lehtëson abuzimin me punëtorët:

  • Asnjë mbikëqyrje e Burimeve Njerëzore: "Strukturë e sheshtë" do të thotë që nuk ka departament të Burimeve Njerëzore për të mbrojtur punëtorët.
  • Asnjë përgjegjësi e menaxhmentit: Askush nuk është përgjegjës për trajtimin e drejtë të punonjësve
  • Pa proces apelimi: Punëtorët nuk kanë mundësi për trajtim të padrejtë
  • Asnjë standard punësimi: Askush nuk zbaton politika të qëndrueshme të punësimit/pushimit nga puna
  • Vendime arbitrare: Shkarkimet mund të ndodhin pa mbikëqyrje ose justifikim
  • Mundëson diskriminimin: Asnjë kontroll mbi sjelljen diskriminuese
  • Shfrytëzimi i kontraktorit: Lehtë për t’u përdorur dhe për t’u larguar nga puna punëtorët me kontratë
Përgjegjësia e Valve: ZERO

Struktura organizative e Valve nuk nënkupton asnjë përgjegjësi për trajtimin e punëtorëve:

  • Pa departament të Burimeve Njerëzore: Askush nuk i mbron të drejtat e punëtorëve
  • Pa rishikim nga menaxhmenti: Vendimet e ndërprerjes nuk janë shqyrtuar nga mbikëqyrësi
  • Asnjë hetim: Pretendimet për diskriminim nuk kanë proces hetimi të brendshëm
  • Pa transparencë: Kompania nuk i shpjegon vendimet e punësimit
  • Vetëm mbrojtje ligjore: Përgjigja e vetme e Valve ishte mbrojtja e padisë në gjykatë
  • Pa ndryshime në politika: Nuk janë njoftuar përmirësime në mbrojtjen e punëtorëve
  • Asnjë deklaratë publike: Nuk iu përgjigj publikisht akuzave
  • Modeli vazhdon: Modeli i shfrytëzimit të "Strukturës së sheshtë" mbetet i pandryshuar

Modeli: Ashtu siç Valve nuk merr përgjegjësi për përdoruesit (artikuj të vjedhur, programe keqdashëse, ekstremizëm), nuk merr përgjegjësi as për PUNONJËSIT. "Hierarkia e sheshtë" nuk është inovacion - është heqje dorë nga përgjegjësia. Askush nuk është përgjegjës kur punëtorët shfrytëzohen, diskriminohen ose pushohen padrejtësisht nga puna.

Modeli më i gjerë: Asnjë llogaridhënie askund

Shfrytëzimi i punëtorëve përputhet me modelin e Valve për të refuzuar llogaridhënien:

  • Users: Asnjë përgjegjësi kur vidhen sende, shpërndahen programe keqdashëse, fëmijët janë të ekspozuar ndaj ekstremizmit.
  • punonjësit: Asnjë përgjegjësi kur punëtorët shfrytëzohen ose diskriminohen
  • Ligjet: Asnjë përgjegjësi derisa të detyrohet nga gjykatat (Australi, BE)
  • "Strukturë e sheshtë": I projektuar për të siguruar që askush nuk është kurrë përgjegjës për asgjë
  • Model fitimprurës: Shmangia e llogaridhënies kursen para dhe mbron drejtuesit
  • Viktima kudo: Përdoruesit, punonjësit, konkurrentët, të gjithë të dëmtuar nga refuzimi i përgjegjësisë nga Valve.

Pse ky Çështjet

  • Shfrytëzimi i punëtorëve: "Hierarki e sheshtë" dyshohet se është përdorur për të mashtruar dhe shfrytëzuar kontraktorët
  • Diskriminim i mundshëm: Akuza të rënda për pushim nga puna bazuar në identitetin gjinor
  • Asnjë mbrojtje e punëtorëve: Struktura siguron që të mos ketë mbikëqyrje të trajtimit të punonjësve
  • Problem sistemik: Padia sugjeron model, jo incident të izoluar
  • Zero përgjegjësi: Askush nuk është përgjegjës për të siguruar trajtim të drejtë
  • Kulturë toksike e fshehur: Fasada "inovative" mund të fshehë praktikat shfrytëzuese
  • I njëjti model si përdoruesit: Ashtu siç Valve braktis përdoruesit, thuhet se braktis edhe punëtorët
Tetor 9, 2024

Ndalimi i Tregtisë: "Ne e rishikuam dhe nuk gabohemi" - Pastaj u hoq në heshtje pa kërkuar falje

Ashpërsia e lartë Ndalim i rremë Nuk ka përgjegjësi

përmbledhje: Përdoruesi mori ndalim tregtie më 9 tetor 2024. Kontaktoi Ndihmën me Steam, mori përgjigjen: "E shqyrtuam, nuk gabohemi, vendimi është përfundimtar." Më vonë, ndalimi u hoq në heshtje pa asnjë shpjegim, pa kërkim falje, pa kompensim. Zbulon manualin standard të Steam: gënjen për shqyrtimin, refuzon përgjegjësinë, rregullon në heshtje kur rritet presioni, bën sikur nuk ka ndodhur kurrë.

Shkurt 22, 2024

Llogaria është bllokuar dhe skin-et janë vjedhur: Steam refuzon të japë ndonjë arsye ose bazë ligjore

Vjedhja e Pasurive Transparencë Zero

përmbledhje: 22 shkurt 2024 - Steam bllokoi llogarinë e përdoruesit dhe konfiskoi të gjitha skin-et/artikujt. Përdoruesi kërkoi shpjegime. Përgjigja e Steam: ASGJË. Nuk u dha asnjë arsye. Nuk u specifikua asnjë shkelje. Nuk u treguan prova. Nuk u dha asnjë bazë ligjore. Të gjitha pyetjet u injoruan. Asetet mbeten të vjedhura. Kjo është vjedhje e mundësuar nga fuqia monopoliste - Steam merr pronën tuaj dhe nuk ju detyrohet ASNJË shpjegim.

Raporto Incidentin tënd në Steam

A keni qenë viktimë e abuzimit në Steam?

  • I ndaluar pa arsye?
  • Artikuj të vjedhur?
  • Të injorojnë nga Ndihma për Mbrojtjen e Steam?
  • Të shkelen të drejtat e tua?

Raportojeni tek ne

Na kontaktoni në Telegram

Më shumë incidente së shpejti

Kjo faqe do të përditësohet me raste të dokumentuara shtesë të neglizhencës, gënjeshtrave dhe mbulimeve të Steam.

Çdo incident do të përfshijë dokumentacion të plotë, prova dhe burime.