- Valvelta ja kolmansilta osapuolilta on vuodettu 12 teratavua tiedostoja, jotka sisältävät materiaalia vuosilta 2003–2013.
- Kyberhyökkäystä ei tapahtunut: vanhan Steam2-infrastruktuurin julkinen päätepiste jätettiin käytettäväksi.
- Pelissä on Portal 2:n, Left 4 Deadin ja CS:GO:n varhaisia versioita ja viittauksia Half-Life 2: Episode 3:een.
- Valve ei ole antanut virallisia lausuntoja, ja yhteisö jatkaa sisällön analysointia.
Viime viikonloppuna PC-peliyhteisöä odotti suuri shokki: massiivinen 12 teratavun vuoto Steamiin liittyviä tietoja paljastui, ja se on todellakin mullistanut pelimaailman. Kyseessä ei ole vain yksinkertainen tietomurto; se on todellinen aarreaitta vuosilta 2003–2013, joka sisältää sisäistä materiaalia Valvelta ja kymmeniltä julkaisijoilta, jotka julkaisivat pelinsä alustalla kyseisen vuosikymmenen aikana. Silmiinpistävintä on, että alustavien analyysien mukaan hakkerointia ei tapahtunut ; kaikki viittaa määritysvirheeseen, joka paljasti takaoven yrityksen vanhassa infrastruktuurissa.
Uutinen on levinnyt kulovalkean tavoin sosiaalisessa mediassa ja erikoistuneilla foorumeilla. Tunnettu datanlouhinta-asiantuntija Gabe Follower oli yksi ensimmäisistä, jotka nostivat hälytyksen, ja useat mediat ovat tarttuneet hänen lausuntoihinsa. Hänen mukaansa tiedostot sijaitsivat vanhan Steam2-verkon julkisella päätepisteellä ilman salasanaa tai todennusta. Toisin sanoen kuka tahansa, joka tiesi mistä etsiä, pystyi lataamaan ne. Tämä yksityiskohta selittää, miksi data pysähtyy vuonna 2013: tuolloin Valve siirtyi nykyiseen järjestelmäänsä SteamPipeen ja jätti aiemman infrastruktuurinsa taakseen. Yhtiö ei ole vielä antanut virallista lausuntoa, mutta tapauksen laajuus on jo herättänyt kiivasta keskustelua historiallisten tietojen turvallisuudesta.
Mitä vuotanut tiedosto tarkalleen ottaen sisältää?
Tiedon määrä on valtava. On olemassa tuhansia repositorioita (depotteja), jotka sisältävät beta-versioita, prototyyppejä, kehitysversioita, hylättyjä karttoja, vaihtoehtoisia dialogeja ja paljon muuta. Valven pelit ovat saaneet eniten huomiota , eikä syyttä. Portal 2:n varhaisista versioista on löydetty mekaniikkoja, jotka poikkeavat täysin lopullisista versioista, kuten tahmeasta geelistä tai hidastetusta tilasta, jota ei koskaan toteutettu. Myös Left 4 Deadin vuoden 2008 versioita on ilmestynyt erilaisilla käyttöliittymillä ja tasoilla, ja Counter-Strike: Global Offensiven alfa-materiaali näyttää käyttöliittymän, joka on lähempänä alkuperäistä Source-pelimoottoria.
Yksi puhutuimmista löydöistä on Project F-Stop, peruttu Portal-spin-off, joka olisi pyörinyt kameran ympärillä. Vuodetut tiedostot sisältävät malleja, luonnoksia ja jopa pelattavan version , jotka antavat faneille vilauksen siitä, mitä Valve työsti ennen kuin ohjasi ideat Portal 2:een. Viittauksia Half-Life 3:een ja elementtejä Episode 3:sta , legendaarisesta jaksosta, jota ei koskaan julkaistu, on myös löydetty. Vaikka täydellistä versiota ei ole löydetty, elementit, esineet, kuten jääpyssy, ja muut elementit viittaavat siihen, että projekti oli pidemmällä kuin aiemmin luultiin. Yhteisö jatkaa datan läpikäymistä, ja lisää yllätyksiä on todennäköisesti tulossa tulevina päivinä.
Vaikutus kolmansiin osapuoliin ja oikeudelliset seuraukset
Kaikki vuotanut materiaali ei ole Valvelta. Se sisältää myös sisältöä julkaisijoilta, jotka julkaisivat pelinsä Steamissa vuosina 2003–2013. Varhaisia versioita peleistä, kuten Call of Duty, Resident Evil , Sonic the Hedgehog, Mirror's Edge, Batman: Arkham Asylum, Dragon Age: Origins, Spore, Fallout: New Vegas ja Civilization, on tunnistettu. Tämä on herättänyt huolta pelialalla, koska kyseessä ei ole vain Valven oma koodi, vaan myös kolmansien osapuolten yritysten tekijänoikeuksin suojattua materiaalia. Kokenut analyytikko Tyler McVicker on varoittanut sosiaalisessa mediassa, että näiden tiedostojen manipulointi voi olla oikeudellisesti riskialtista, ja neuvonut ihmisiä välttämään niitä ongelmien välttämiseksi.
Myös vuodon tapa on herättänyt huolta. Vaikka ei ole viitteitä siitä, että henkilökohtaisia käyttäjätietoja, salasanoja tai maksutietoja olisi paljastunut, se, että vanha infrastruktuuri oli käytettävissä yli vuosikymmenen ajan, on vakava tietoturvaloukkaus. Steamissa tänä aikana pelejä julkaisseiden kehittäjien sisäiset materiaalit ovat saattaneet vaarantua , eikä voida sulkea pois mahdollisuutta, että muut vastaavat päätepisteet sisältävät arkaluonteisia tietoja. Tiedonlouhintayhteisö on puolestaan alkanut luetteloida kaikkea sisältöä yhteistyöhön perustuviin arkistoihin, ja satoja merkintöjä sisältävät listat ovat jo liikkeellä.
Mitä tämä tarkoittaa Steamin tulevaisuudelle?
Toistaiseksi Valve on pysynyt hiljaa. Yhtiö on yleensä hyvin salamyhkäinen sisäisten prosessiensa suhteen, eikä olisi yllättävää, jos he käyttäisivät aikaa kommentointiin. Selvää on, että tämä vuoto on virstanpylväs videopelien historiassa , verrattavissa muihin suuriin tietomurtoihin, kuten GTA VI:n vuotoon, vaikkakin yhdellä keskeisellä erolla: tässä ei ollut kyberrikollisia, vaan pikemminkin valtava erehdys. Materiaali on yli kymmenen vuotta vanhaa, joten välitön riski nykyisten järjestelmien turvallisuudelle on pieni, mutta sen historiallinen ja kulttuurinen arvo on mittaamaton. Fanit harrastavat jo digitaalista arkeologiaa, testaavat betaversioita, jotka eivät koskaan nähneet päivänvaloa, ja kaivavat esiin salaisuuksia, joiden luultiin olevan kadonneita.
Arkiston valtavan koon vuoksi täydellinen analyysi vie viikkoja, jopa kuukausia. Todennäköisesti löydämme uusia löytöjä vähitellen , eikä olisi yllättävää nähdä lisää yllätyksiä peruttujen projektien tai tunnettujen pelien vaihtoehtoisten versioiden yhteydessä. Samaan aikaan yhteisö jatkaa keskustelua tämän materiaalin käytön oikeudellisista ja eettisistä vaikutuksista ja siitä, miten se vaikuttaa luottamukseen alustaa kohtaan. Kukaan ei kiistä sitä, että tarkastelemme yhtä PC-pelihistorian suurimmista aarteista ja että sen löytämisen mahdollisti virhe, joka paradoksaalisesti on avannut ikkunan menneisyyteen, jonka monet uskoivat olevan ikuisesti suljettu.
Viime kädessä 12 terabitin Steam-vuoto on korostanut vanhojen infrastruktuurien tietoturvan haavoittuvuutta, mutta se on myös antanut faneille ainutlaatuisen tilaisuuden tutustua joidenkin historian vaikutusvaltaisimpien pelien kehitykseen. Koska Valvelta ei saada virallista vastausta, yhteisö jatkaa tutkintaa ja havaintojen jakamista, ja tämä aihe todennäköisesti herättää paljon keskustelua tulevina viikkoina. Selvää on, että jopa ilman hakkerointia tämän virheen vaikutukset muistetaan pitkään.
