Slack ajusta una nueva función por mensajes ofensivos

La plataforma de productividad Slack tuvo que ajustar una nueva función que entró en uso este miércoles 24 de marzo ante señalamientos de que su habilitación permitió el envío de comentarios ofensivos.

Computador con la aplicación de Slack

Slack introdujo la función Slack Connect DMs o Mensajes Privados Slack Connect, que permite a cualquier persona con una cuenta en la plataforma enviar a otro usuario una invitación para chatear.

Sin embargo, la característica debutó con una función que permitía a los usuarios escribir uno o varios mensajes de presentación junto a la invitación. Estos aparecían en las bandejas de correo de los usuarios.

Esto permitió a algunas personas enviar comentarios ofensivos a algunos usuarios.

Varios de ellos publicaron en Twitter los mensajes de odio que recibieron.

well that was easy as shit to abuse

– send invite with nasty language
– slack emails you w/ the full content of the invite
– can't block the emails because they come from a generic slack address that informs you of invites
– abuser can keep inviting w/ abusive language https://t.co/Mw9W5L251a pic.twitter.com/dWEAD7ccRO

— Menotti Minutillo (@44) March 24, 2021

If someone in a free Slack *ever* accepts a cross-Slack DM invite, even if that connection is later revoked, anyone in that other Slack can forever find all the members of that free Slack and see their profiles. There is no way for someone running a free Slack to turn this off.

— Tom Lowenthal (@flamsmark) March 24, 2021

Took about 4 hours for our security & IT team to disable Slack “Connect DMs.” We don’t need a shittier version of email to exist in probably the worst email client imaginable without any of the security tools to protect employees. Hard pass.

— Mitchell Hashimoto (@mitchellh) March 24, 2021

En respuesta, Slack anunció el retiro de la función para incluir mensajes en una invitación de chat.

“Luego de habilitar los Mensajes Privados Slack Connect recibimos valiosa retroalimentación de varios usuarios sobre cómo las invitaciones por correo electrónico pueden usarse para enviar mensajes de acoso u ofensivos. Hemos tomado acciones inmediatas para prevenir esto, comenzando con retirar la opción de incluir mensajes de presentación en la invitación para utilizar los Mensajes Privados Slack Connect”.

Tras darse a conocer la medida, Slack desmintió al portal The Verge que aceptar la función de mensajes privados permita a otros ver a qué grupos pertenecen distintos usuarios.

La compañía también clarificó al portal TechCrunch que los administradores de organizaciones dadas de alta en Slack podrán activar o desactivar la función de mensajes directos para los usuarios de una empresa.

Recomendaciones del editor