就在上週末,Reddit 論壇拋出了重磅消息,Epic Games 遭網友爆料 Epic Games Store 啟動器程式未經玩家同意存取玩家 Steam 帳號的好友與遊戲資料庫數據。這件事不但迫使官方程式總監出面澄清,就連執行長 Tim Sweeney 也親上火線回應,承認是自己當初的錯誤。
根據 Reddit 網友爆料,Epic Games Store 啟動器本身內藏可存取玩家電腦憑證的加密程式,能將玩家電腦的 Steam 帳號遊戲遊玩時間、好友資料與 IE 瀏覽器設定等資料副本傳回 Epic。其中該網友還提出發現「tracking.js」副本文件,懷疑內容便是玩家的數據資料。
此事爆發後迅速延燒,迫使程式總監暨副總裁 Daniel Vogel 出面說明,像是「tracking.js」只是 Epic 用於統計數據功能,好讓官方付費給開發團隊;同時強調啟動器是瀏覽器 Web 介面,因此才會有「根憑證」(root certificate)和「cookie」等相關數據。
「我們僅在玩家明確許可的情況下導入你的 Steam 好友,啟動器才會生成 localconfig.vdf Steam 文件的加密副本。」Vogel 表示:「然而,如果您選擇導入你的 Steam 朋友,該文件中的信息僅僅只有你的好友 ID 發送給 Epic,除此之外沒有其他資訊。」
最後,針對玩家將炮火導向執行長 Tim Sweeney 身上, Vogel 強調 Epic Games 是由 Tim Sweeney 全權掌控,雖然他們有許多外部股東,但沒人可以存取客戶資料。
然而,即便 Daniel Vogel 澄清說明,仍有玩家指出他們並未解釋副本文件中竟有疑似 Steam 遊戲程式的遊戲時間等數據,同時因為中國騰訊握有 Epic Games 48% 股份,引發廣大玩家揣測聯想。
最終,執行長 Tim Sweeney 親上火線回應,表示:「你們是對的。我們本該只能在玩家選擇導入 Steam 好友時,才能存取 localconfig.vdf 文件。目前我們使用的功能是先前《Fortnite》一開始急於實現社交功能所留下來的功能。為了讓團隊加速推出 Epic Games Store,這真的都是我的錯。我們會修正它。」
另外,Tim Sweeney 還補充強調基於安全和隱私,他們盡可能在減少啟動器上第三方平台的數目,因此 Epic Games 啟動器並未使用 Steam API。
事實上,早在去年底 Epic Games 便多次強調他們並未與中國騰訊共享玩家數據,這個議題甚至在今年一月時讓 Tim Sweeney 於 Reddit 作出回應,強調他們絕對沒有向騰訊或其他公司分享、銷售數據。
針對此事,Valve 官方人員針對外媒 BleepingComputer 作出回應,表示 Valve 正關注 Epic Games 平台究竟收集了 Steam 什麼數據。
我們正在關注 Epic 啟動器收集了 Steam 哪些數據資訊。
Steam 客戶端的資料存檔包含玩家擁有的遊戲列表、玩家的好友名單、登入儲存的 tokens(類似於網頁瀏覽器的 cookie)。這是使用者的私人資訊,並儲存在使用者家中的電腦裡,它們不該被其他程式使用或上傳到任何第三方服務。
隨著這起事件愈演愈烈,海外版上玩家儼然已對 Epic Games 平台發起抵制,甚至有更多相關數據挖掘的情報與傳言在網上持續發酵。最後,Epic Games 僅對 BleepingComputer 表示一切回應都已在 Reddit 討論串中回覆,並未有進一步官方聲明。