¿El uso de inicios de sesión / registro en redes sociales (inicios de sesión sin contraseña) reducirá la cantidad de ataques de fuerza bruta en contraseñas en WordPress?

La respuesta a esta pregunta es no.

La fuerza bruta (también conocida como craqueo de fuerza bruta) es un método de prueba y error utilizado por los programas de aplicación para decodificar datos cifrados, como contraseñas o claves de Estándar de cifrado de datos (DES), a través de un esfuerzo exhaustivo (usando fuerza bruta) en lugar de emplear estrategias intelectuales.

Los inicios de sesión en las redes sociales se utilizan principalmente para recuperar noticias o comentarios de las redes sociales. En WordPress todavía estamos usando el sistema basado en el usuario para el administrador y para los usuarios. Este ataque depende del tema que esté utilizando, los complementos que esté utilizando y, lo más importante, el alojamiento que esté utilizando. La mayoría de las veces los hackers aprovechan su pobre servicio de seguridad de alojamiento. Para reducir este ataque, use una contraseña segura y un buen tema y servicios de alojamiento.

Hay complementos disponibles que ayudarán a reducir tales riesgos. Simplemente instale, configure sus complementos, inserte la clave de API de complementos que le darán de forma gratuita para que no se preocupe demasiado.

Esa es una pregunta interesante. Para ser honesto, no he investigado esto a fondo. Pero diría que probablemente no reduciría los ataques de fuerza bruta.

Existen varios complementos de WordPress que le permiten iniciar sesión a sus visitantes a través de varias redes sociales para comentar y para otros fines. Pero el sistema de usuario normal de WordPress para los administradores todavía estaría funcionando: el sistema de usuario de WordPress es tan integral para el sistema que necesita estar allí, por lo que sigue siendo un objetivo.

Hay una gran cantidad de complementos de seguridad de WordPress que hacen cosas como cambiar la URL para iniciar sesión, usar identificación de dos factores, etc. Esas son probablemente mejores apuestas para obstaculizar los ataques de fuerza bruta.

Y siempre existe la técnica obvia necesaria: no use contraseñas débiles. 🙂