SMS- Komplexität bei der Passwortzurücksetzung maximieren [Aktualisiert in Security Center 1.3]
Die Eigenschaft password_reset.sms.default_complexity steuert die erforderliche Mindestgröße für die SMS-Codeüberprüfung, die beim Zurücksetzen des Passworts erforderlich ist.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | password_reset.sms.default_complexity |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | Authentifizierung |
| Zweck | Gibt die Größe der SMS-Codeüberprüfung an, die beim Zurücksetzen des Passworts erforderlich ist. |
| Empfohlener Wert | 6 |
| Standardwert | 4 |
| Konfigurationstyp | Ganzzahliger Wert größer als null |
| Sicherheitsrisiko | (Niedrig) Wenn die Eigenschaft nicht auf den empfohlenen Wert festgelegt ist, wird ein schwaches SMS-Validierungstoken verwendet. Dies erhöht die Wahrscheinlichkeit, dass Token erraten werden, was zu einer Account-Übernahme führen könnte. |
| Sicherheitsrisikobewertung | 3.8 |
Weitere Informationen zum Hinzufügen oder Erstellen von Systemeigenschaften finden Sie unter Add a system property.