Maximieren Sie die SMS-Komplexität beim Zurücksetzen des Passworts
Die Eigenschaft password_reset.sms.default_complexity steuert die minimale erforderliche SMS-Codeüberprüfungsgröße, die während der Passwortzurücksetzung erforderlich ist.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | password_reset.sms.default_complexity |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | Authentifizierung |
| Zweck | Gibt die Größe der SMS-Codeüberprüfung an, die beim Zurücksetzen des Passworts erforderlich ist. |
| Empfohlener Wert | Legen Sie eine Ganzzahl von 4 oder größer fest. Der Standardwert lautet 4. |
| Konfigurationstyp | Ganzzahlwert größer als null |
| Sicherheitsrisiko | (Niedrig) Wenn die Eigenschaft nicht auf den empfohlenen Wert festgelegt ist, wird ein schwaches SMS-Validierungstoken verwendet. Dies erhöht die Wahrscheinlichkeit des Erratens von Token, was zu einer Kontoübernahme führen kann. |
| Sicherheitsrisikobewertung | 3.8 |
Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.