Slack past Connect DM-feature meteen weer aan wegens risico op intimidatie

Slack stopt met een nieuwe functie waarmee gebruikers iedereen berichten kunnen sturen. Het platform bracht deze week Connect DM's uit, waarmee het mogelijk is iedere Slack-gebruiker een uitnodiging te sturen met daarin een bericht. Dat kan echter leiden tot intimidatie.

De aanpassing volgt al enkele uren na de introductie van de nieuwe feature. Die feature is Connect DM, een onderdeel van Slack Connect dat vorig jaar werd aangekondigd. Slack Connect maakt het mogelijk om twee verschillende Slack-servers aan elkaar te koppelen, bijvoorbeeld door kanalen te maken waar zowel gebruikers uit de ene als uit de andere server zitten. Woensdag introduceerde Slack een grote verandering aan dat systeem. Met Connect DM's is het mogelijk iedere Slack-gebruiker een uitnodiging voor een gesprek te sturen, inclusief een persoonlijk bericht.

Gebruikers ontdekten al snel dat dat systeem makkelijk te misbruiken was. De verzender kan namelijk ieder mogelijk bericht in een uitnodiging zetten, dat vervolgens rechtstreeks in de e-mailinbox van de ontvanger komt. Het is ook niet mogelijk de e-mails te filteren, omdat die van het algemene feedback@slack.com-adres komen en er zit geen limiet op hoeveel e-mails een gebruiker mag sturen.

Slack heeft de functie na kritiek van gebruikers aangepast. "We kregen veel feedback van gebruikers over hoe de nieuwe functie kan worden misbruikt om beledigende en intimiderende berichten te sturen", schrijft het bedrijf in een reactie aan Techcrunch. Het wordt onmogelijk om nog berichten aan een uitnodiging toe te voegen. De functie wordt een opt-in voor beheerders, die daarmee Connect DM's in het algemeen kunnen in- of uitschakelen voor hun hele organisatie.

Door Tijs Hofmans

Nieuwscoördinator

25-03-2021 • 08:13

16 Linkedin

Reacties (16)

16
16
13
0
0
2
Wijzig sortering
Dat een professioneel b2b platform hier zo veel last van heeft, intimiderende appjes.
Ik denk dat het op zich los staat van het platform. Wanneer er een mogelijkheid is om iets te misbruiken zal dat vroeg of laat ook gebeuren. Daarbij wordt Slack natuurlijk niet alleen professioneel gebruikt.
Tja, bij Uber gebruikte de eigen (hooggeplaatste) medewerkers de technologie en data voor stalking. Dat iets voor business bedoeld is zegt niks.
Intimiderend lees ik niet helemaal in de bron terug, wel 'abusive or harassing messages'.

Harassing kun je inderdaad vertalen naar intimiderend, maar lastigvallen vind ik persoonlijk een betere vertaling. Je kunt namelijk iemand harassen zonder te intimideren, bijvoorbeeld door 50x per dag te bellen, maar je kunt niet iemand intimideren (iemand zich onveilig laten voelen) zonder hem/haar lastig te vallen.

In my humble opinion:
harassing = lastig vallen
abusive = omgeschoft of beledigend
Anders had er wel intimidating gestaan toch? :)
Voor elk bedrijf dat werkt op deze schaal moet de vraag niet alleen zijn "hoe zou een normale gebruiker deze feature gebruiken", maar ook "hoe kan dit misbruikt worden als er miljoenen gebruikers zijn, waaronder de grootst mogelijke oetlullen". Dat blijft ontzettend moeilijk voor product designers en owners die gewoon mooie (en lucratieve) spulletjes willen bouwen.
Niet alleen bedrijven van zulke schaal, zo moet je altijd denken als je iets ontwikkeld.
Want daar gaat het nu vaak mis, en dan horen we weer een datalek of toegang tot prive gegevens door alleen het ID op te hogen in de url etc..
Wat eigenlijk toch te triest voor woorden is.

Het feit dat dit nodig is maakt dat ik me werkelijk afvraag of 'algemeen stemrecht' nou wel echt zo'n goed idee is.
'oetlullen' hebben ook recht op een stem ;)

Maar ja, stemmen en referenda worden veel gestuurd door de grootste schreeuwers of de mensen met de beste media campagne. Eigenlijk zijn die resultaten steeds minder representatief, maar we hebben geen beter alternatief.

Wat hier met Slack ook meespeelt is dat mensen zicht ongrijpbaar wanen op het internet, dat is een goed ding, maar zorgt er ook voor dat ze zicht anders gedragen dan in het 'echte' leven. Het zou goed zijn als mensen iets meer ter verantwoording kunnen worden gehouden voor online slecht gedrag.
Slack moet hier maatregelen nemen die eigenlijk de verantwoordelijkheid van een organisatie (die Slack gebruikt), overheid of maatschappij zijn. Dat is gewoon krom, maar betere opties hebben we blijkbaar niet.
Wat hier met Slack ook meespeelt is dat mensen zicht ongrijpbaar wanen op het internet, dat is een goed ding, maar zorgt er ook voor dat ze zicht anders gedragen dan in het 'echte' leven.
Maar is dat wel echt zo? Als ik zie dat er winkels gesloopt worden als reactie op Coronamaatregelen, voetbal'supporters' elkaar op de vuist gaan omdat... ja waarom eigenlijk? En zo zijn er legio voorbeelden van gedragingen in de 'echte' wereld die in de basis gewoon hetzelfde ondoordachte aso-gedrag zijn als wat je op het internet ziet.
De kracht/domheid van de massa. IRL zijn deze voorbeelden doorgaans zo aso als kuddedier met veel medestanders om zich heen, maar verliezen ze spontaan de moed als ze er alleen voor staan / in de steek gelaten worden. Online individuelen voelen zich permanent zo 'beschermd'.
Met "de grootst mogelijke oetlullen" bedoel ik overigens niet alleen stalkende collega's en zo, maar ook commerciële partijen die de feature kunnen uitbuiten. Denk aan Cambridge Analytica en de Facebook API.
Het is ook niet mogelijk de e-mails te filteren, omdat die van het algemene feedback@slack.com-adres komen en er zit geen limiet op hoeveel e-mails een gebruiker mag sturen.
Klinkt alsof hier echt niet over nagedacht is. Geen opt-in, geen rate limiting, geen apart mailadres voor een nieuwe functie, ...?

Je weet gewoon dat onbeveiligde kanalen uiteindelijk voor spam misbruikt worden. Hier had Slack veel eerder over na moeten denken.

[Reactie gewijzigd door The Zep Man op 25 maart 2021 08:37]

Inderdaad, je zou wel meer verwachten van zo'n groot bedrijf.
Goed gezegd, Slack lijkt een beetje van het padje af. Met plezier gebruik ik het hoor, maar dat zij na een jaar pandemie er niet in geslaagd zijn om serieuze verbeteringen aan videobellen te doen, verbaast me.

Connect is ook een ‘eindelijk’ feature, maar dan zo amateuristisch geimplementeerd.

[Reactie gewijzigd door Keypunchie op 25 maart 2021 09:25]

Iets met MVP en een nieuwe productmanager die dacht iets te moeten bewijzen :P
Jammer dat het nodig is.
Naief dat dit niet van te voren bedacht is.

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee