Los mods de Cities: Skylines mods baneados por bloquear usuarios y permitir potencialmente malware
Un puñado de populares mods de Cities: Skylines han sido prohibidos en Steam Workshop por los desarrolladores de Colossal Order. Uno de ellos, «Network Extensions 3», viola el Acuerdo de Suscriptor de Steam al «discriminar a determinados usuarios de Steam» impidiéndoles su uso, según Colossal Order. Otro mod, «Update From Github», pretendía eludir por completo el Workshop de Steam al permitir que las actualizaciones de los mods se instalasen directamente desde Github mientras «realizaba cambios en las suscripciones existentes del Workshop sin el conocimiento del usuario.»
Para complicar un poco las cosas, hay un mar de rumores sobre qué más contenían los mods, y una serie de contra-acusaciones sobre Colossal Order por parte del creador de los mods.
Ambos mods fueron creados por un usuario que trabaja bajo el nombre de Chaos, o a veces Holy Water. Alegaciones aparecidas hace unos días de que algunos de los mods de este usuario contenían «código malicioso».
Al parecer, este código también estaba incluido en «Harmony (Redesigned)», un mod marco del que dependen muchos otros mods. Al parecer, Chaos bifurcó una build de Harmony para crear su propia variante, llamada Harmony (Redesigned), que contenía el nuevo código. Se rumoreó que esta revisión de Harmony, que era extremadamente popular, contenía un keylogger y un actualizador automático secreto en su interior que podría haber permitido la instalación de malware en los ordenadores de los usuarios.
Colossal Order dice que este no es el caso, en un mensaje publicado en Steam. «No se han encontrado keyloggers, virus, software de minería de bitcoin o similares en mods del Steam Workshop», dice el post.
En su lugar, el post explica que los mods prohibidos fueron Network Extension 3 y Update From Github, por las razones mencionadas anteriormente.
«‘Network Extensions 3’, el mod que supuestamente contiene malware, fue baneado debido a que discrimina a usuarios específicos de Steam», dice el post. «En primer lugar, bloqueó el uso del mod a una lista corta de usuarios de Steam, pero esto se modificó más tarde para provocar lo que parecía ser una jugabilidad con errores. Bloquear a los usuarios o crear restricciones específicas para ellos viola el Acuerdo de Suscriptor de Steam y tal resultó en la prohibición del mod.»
Actualización de Github, aparentemente lanzada por Chaos en respuesta a la prohibición de Network Extensions 3, «fue eliminada poco después de aparecer en el Workshop», dice el post. «Este mod fue diseñado para buscar e instalar actualizaciones de mods directamente desde Github, realizando cambios en las suscripciones existentes del Workshop sin el conocimiento del usuario. Esto elude el Workshop por completo, y para evitar posibles abusos (como la descarga de software malicioso) el mod ha sido eliminado.»
Aunque se eliminó para evitar posibles abusos, no hay indicios de que se hayan producido, y el actualizador era un mod independiente y claramente etiquetado en lugar de algo enterrado dentro de «Harmony (Redesigned)». Colossal Order dice que este mod «no se ha actualizado desde el 15 de marzo de 2021. No es posible realizar más actualizaciones de este elemento de taller, ya que la cuenta está baneada y los colaboradores no pueden actualizar elementos de taller.»
Todo lo cual sería bastante complicado, si no fuera porque el creador del mod afirma que en realidad es Cities: Skylines el que contiene un keylogger. En concreto, apunta a características del código del juego aparentemente diseñadas para enviar telemetría -datos relacionados con las acciones del jugador en el juego- a los desarrolladores. Es habitual que los desarrolladores recopilen datos telemétricos de los jugadores para ayudarles a perfeccionar y mejorar los juegos, pero Chaos, que publica bajo el nombre de «I found Colossal Order Keylogger», alega que estos datos no se anonimizan y se vinculan a las cuentas de Paradox de los usuarios.
Chaos también se refiere al baneo de sus mods por parte de Colossal Order como una «lapidación digital» diseñada para desacreditarle. Los mensajes son vitriólicos, y la telemetría es tan común como el drama del foro en las comunidades de mods, por lo que las acusaciones me parecen absurdas. En cualquier caso, me he puesto en contacto con Colossal Order para obtener más comentarios.