SMS-Komplexität für Passwortzurücksetzung maximieren [aktualisiert in Security Center 1,3]
Die password_reset.sms.default_complexityDie Eigenschaft steuert die Mindestgröße der SMS-Codeverifizierung, die während der Passwortzurücksetzung erforderlich ist.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | password_reset.sms.default_complexity |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | Authentifizierung |
| Zweck | Gibt die Größe der SMS-Codeverifizierung an, die während der Passwortzurücksetzung erforderlich ist. |
| Empfohlener Wert | 6 |
| Standardwert | 4 |
| Konfigurationstyp | Ganzzahliger Wert größer als Null |
| Sicherheitsrisiko | (Niedrig) wenn die Eigenschaft nicht auf den empfohlenen Wert festgelegt ist, wird ein schwaches SMS-Validierungstoken verwendet. Dies erhöht die Wahrscheinlichkeit von Token-Erraten, was zur Kontoübernahme führen könnte. |
| Sicherheitsrisikobewertung | 3,8 |
Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.