Privé-accounts op Steam waren niet zo privé
De website Ars Technica heeft een artikel gepubliceerd over een gaatje in de beveiliging van Steam. Een van de redacteurs van de site had het probleem ontdekt, maar kwam er niet meer naar buiten en bracht in plaats daarvan Valve op de hoogte. Drie uur later was het probleem opgelost, maar Valve zelf communiceerde er niet over. Dit zou volgens Ars Technica een negatieve invloed kunnen hebben op het zogenaamde "white hat"-principe, waar "goede hackers" bedrijven op de hoogte brengen van beveiligingslekken. Wanneer hierover vervolgens niet gecommuniceerd wordt en wanneer de white hatters in kwestie geen publieke erkenning krijgen, zou hun motivatie wel eens kunnen verdwijnen.
Het probleem dat op Steam werd ontdekt had overigens betrekking op de privacy van gebruikers en hun accounts. Gebruikers kunnen hun profiel namelijk op "privé" zetten zodat bepaalde informatie niet zichtbaar is voor andere gebruikers. Verrassend genoeg bleek het echter erg makkelijk om die privé-informatie wel degelijk te bekijken. Gewoon even in de code snuffelen en de links wat aanpassen volstond blijkbaar. Zoals gezegd heeft Valve het probleem inmiddels verholpen, maar blijkbaar zonder erover te communiceren.