De Nederlander die vorige week een zoekmachine voor wachtwoorden online zette maar vervolgens weer onbereikbaar maakte, wil ook in Duitsland en België op deze manier om aandacht voor 'internetveiligheid' vragen. De Nederlandse versie is middels weer online.
De Nederlander, die zichzelf aanduidt als D0gberry, zegt tegen het AD dat hij zijn actie ziet als een 'internetveiligheidscampagne'. Hij ziet de actie als een 'enorm succes' en zegt dat 'de rest van de wereld nog wel een wake-upcall nodig heeft'. Zo zouden mensen nog steeds vatbaar zijn voor misbruik omdat hun wachtwoorden in uitgelekte databases te vinden zijn. Hij verklaart verder dat hij ervoor heeft gekozen om een deel van de gebruikersnamen en wachtwoorden in zijn zoekmachine te tonen, omdat hij daarmee mensen wil aanzetten tot actie.
De reden voor het offline halen van de dienst was dat hij zich zorgen maakte over de juridische gevolgen. Maar na een blogpost van ict-jurist Arnoud Engelfriet, waarin hij geen bezwaren voor het op deze manier publiceren van gedeeltelijke wachtwoorden ziet, zegt D0gberry dat er geen reden meer is om de site offline te houden. Op de zoeksite schrijft hij dat er afgelopen vrijdag 1,3 miljoen zoekopdrachten op de site werden uitgevoerd, die zijn server van tien dollar niet aankon. Inmiddels heeft hij aanpassingen gedaan.
De database zou bestaan uit 1,4 miljard inloggegevens, waarvan 3,3 miljoen Nederlandse. Dit soort databases, die doorgaans zijn samengesteld uit lekken van grote diensten als LinkedIn en Dropbox, zijn al langer op internet te vinden. Een recente rondvraag van Tweakers onder bedrijven als Marktplaats en Bol.com wees uit dat de beschikbaarheid van dit soort databases niet direct leidt tot een toename in accountmisbruik.
Er zijn ook diensten die mensen op basis van hun gebruikersnaam of wachtwoord laten controleren of hun gegevens zijn uitgelekt, zoals Have I Been Pwned van de beveiligingsonderzoeker Troy Hunt. Het is doorgaans aan te raden een uniek sterk wachtwoord voor verschillende accounts te gebruiken, wat eenvoudiger is met een wachtwoordmanager.