English

Steam-forum gehackt, en de inbraak blijkt groter dan alleen het forum

Geschreven op 10 november door Bianca Provily in nieuws

8-bit illustratie van een retro PC-opstelling met een gebarsten beveiligingsschild op een monitor, een digitale gamebibliotheek en boxed PC-games ernaast
(Illustratie: GamingPlanet.nl)

In november 2011 leek het nieuws eerst nog betrekkelijk overzichtelijk: het Steam-forum was gehackt en tijdelijk offline gehaald. Een paar dagen later bleek het verhaal serieuzer. Valve meldde dat de inbraak verder ging dan het forum alleen en dat ook een Steam-database was benaderd.

Dat moment voelt achteraf als een vroege waarschuwing voor iets waar GamingPlanet inmiddels vaak op terugkomt. Zodra een gamebibliotheek grotendeels in accounts, winkels en platformdiensten leeft, wordt beveiliging ook onderdeel van gamebezit. Dan gaat het niet meer alleen om een forum dat even platligt, maar om het vertrouwen in de laag waar aankopen, wachtwoorden en toegang samenkomen.

Valve schreef destijds dat de forums op 6 november 2011 waren beklad en dat het onderzoek daarna uitwees dat indringers ook toegang hadden gekregen tot een Steam-database. Volgens dat bericht bevatte die database onder meer gebruikersnamen, gehashte en gezouten wachtwoorden, gameaankopen, e-mailadressen, factuuradressen en versleutelde creditcardinformatie.

Van forumincident naar platformkwestie

Een gehackt forum is vervelend, maar nog overzichtelijk. Mensen denken dan aan spam, vandalisme of een tijdelijk afgesloten discussieruimte. Bij Steam kantelde dat beeld snel, juist omdat het forum niet los stond van een veel groter ecosysteem. Achter de praatruimte zat een platform waar mensen hun games kochten, activeerden, bijhielden en vertrouwden als digitale plank.

Dat maakt de toon meteen anders. Als een platformhouder moet melden dat niet alleen forumberichten, maar mogelijk ook aankoopgegevens en accountinformatie in beeld zijn geweest, voelt een digitale bibliotheek plots een stuk minder vanzelfsprekend. De game zelf staat dan misschien nog gewoon in uw lijst, maar de rust rond die lijst verdwijnt wel.

Valve zei op dat moment geen bewijs te hebben dat versleutelde creditcardnummers waren misbruikt of dat wachtwoorden daadwerkelijk waren gekraakt. Toch was de boodschap helder genoeg: houd uw afschriften in de gaten, verander forumwachtwoorden en denk na over hergebruik van wachtwoorden op andere diensten. Daarmee verschoof het incident van technisch ongemak naar iets dat direct aan het dagelijkse gebruik van een gameplatform raakte.

Een digitale gamebibliotheek is ook een vertrouwensrelatie

Voor fysieke verzamelaars voelt dat misschien bijna logisch. Een doos op de plank vraagt geen databasevertrouwen om zichtbaar te blijven. Een Steam-bibliotheek doet dat wel. Niet omdat digitaal per definitie slecht is, maar omdat de speler afhankelijk wordt van meerdere onzichtbare lagen tegelijk: accountbeveiliging, betaalgegevens, platformcontinuïteit en de integriteit van het systeem dat toegang verleent.

Juist daarom is deze oude Steam-inbraak interessanter dan alleen securitynieuws uit 2011. Hij laat vroeg zien dat digitale distributie meer is dan gemak. Het is ook een verschuiving van bezit naar beheer. Spelers houden toegang, maar die toegang hangt aan een technische en organisatorische infrastructuur waar zij zelf nauwelijks grip op hebben.

Dat maakt dit verhaal ook breder dan Valve alleen. Iedereen die later discussieerde over always-online DRM, accountgebonden aankopen of het verdwijnen van winkels, herkent hier hetzelfde patroon in een eerdere vorm. Het probleem begint zelden pas als een game wordt weggehaald. Het begint al op het moment dat alles wat u bezit in één centraal systeem bij elkaar komt te staan.

Waarom dit nog steeds past bij GamingPlanet

GamingPlanet schrijft graag over fysieke PC-games, big boxes, discs, handleidingen en de rommelige praktijk van bewaren. Niet uit nostalgische reflex alleen, maar omdat tastbare dragers een tweede route openhouden. Een accountbibliotheek heeft die tweede route vaak niet. Als er iets misgaat met toegang, beveiliging, voorwaarden of infrastructuur, zit bijna alles in dezelfde keten vast.

Daarom is het goed om ook dit soort oudere platformincidenten te blijven terughalen. Niet om achteraf goedkoop paniekerig te doen over digitaal, maar om nuchter te laten zien waar de kwetsbaarheid zit. Een forumhack die uitloopt op zorgen rond de onderliggende database is precies zo'n moment waarop het moderne gamebezit even doorzichtiger wordt dan bedrijven meestal prettig vinden.

Het is ook een nuttige herinnering dat preservatie niet alleen gaat over het bewaren van de gamebestanden zelf. Het gaat ook over de structuren eromheen: accounts, licenties, platformbeveiliging en de vraag hoeveel controle een speler nog echt heeft zodra de bibliotheek volledig digitaal is ingericht.

Meer over digitaal gamebezit en kwetsbare online infrastructuur staat op de hub Gamepreservatie & digitaal gamebezit. Dit sluit ook goed aan op M2 verdwijnt door gewiste serverdata en ontbrekende back-ups en Stop Killing Games bereikt miljoen handtekeningen: gamebezit wordt politiek.

Bronnen: Valve: Message from Gabe to Steam Community, 11 november 2011, Kotaku, 7 november 2011.