Sommige bekende Nederlandse websites waar gebruikers kunnen inloggen met een account, zijn vatbaar voor aanvallen via brute force. Die sites staan een onbeperkt aantal pogingen toe om in te loggen. De Consumentenbond noemt de naam van slechts een van die sites: die van de bond zelf.
De Consumentenbond voerde de test met de software om wachtwoorden te achterhalen met een bruteforce-aanval op 37 Nederlandse websites. Daarvan bleken er negen vatbaar voor de aanval, meldt de bond. De Consumentenbond zegt maatregelen te hebben genomen tegen deze aanvalsmogelijkheid toen bleek dat de site kwetsbaar was.
Daarnaast scoorde de bond op de eigen test van wachtwoorden 'matig', omdat hij te korte en veelgebruikte wachtwoorden toestaat. Onder meer Spotify en Netflix staan korte wachtwoorden ook toe, claimt de Consumentenbond. Cameranu spande de kroon, omdat die site wachtwoorden bestaande uit één teken toestond. Dat heeft de site inmiddels aangepast. Ook Fonq heeft verbetering aangebracht, omdat op die site een wachtwoord met vier tekens voldoende bleek.
Behalve het toestaan van te korte wachtwoorden zijn er ook sites die lange wachtwoorden juist verbieden. Onder meer bij webwinkels van Otto en MediaMarkt is dat het geval. Daarnaast stellen veel sites specifieke eisen zoals een hoofdletter, cijfer of speciaal teken, waardoor de sites wachtwoorden weigeren die in principe wel in orde zouden zijn.