SMS- Komplexität bei der Passwortzurücksetzung maximieren [Aktualisiert in Security Center 1.3]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Die Eigenschaft password_reset.sms.default_complexity steuert die erforderliche Mindestgröße für die SMS-Codeüberprüfung, die beim Zurücksetzen des Passworts erforderlich ist.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname password_reset.sms.default_complexity
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Kategorie Authentifizierung
    Zweck Gibt die Größe der SMS-Codeüberprüfung an, die beim Zurücksetzen des Passworts erforderlich ist.
    Empfohlener Wert 6
    Standardwert 4
    Konfigurationstyp Ganzzahliger Wert größer als null
    Sicherheitsrisiko (Niedrig) Wenn die Eigenschaft nicht auf den empfohlenen Wert festgelegt ist, wird ein schwaches SMS-Validierungstoken verwendet. Dies erhöht die Wahrscheinlichkeit, dass Token erraten werden, was zu einer Account-Übernahme führen könnte.
    Sicherheitsrisikobewertung 3.8

    Weitere Informationen zum Hinzufügen oder Erstellen von Systemeigenschaften finden Sie unter Add a system property.