SMS-Komplexität für Passwortzurücksetzung maximieren [aktualisiert in Security Center 1,3]

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Die password_reset.sms.default_complexityDie Eigenschaft steuert die Mindestgröße der SMS-Codeverifizierung, die während der Passwortzurücksetzung erforderlich ist.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname password_reset.sms.default_complexity
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Kategorie Authentifizierung
    Zweck Gibt die Größe der SMS-Codeverifizierung an, die während der Passwortzurücksetzung erforderlich ist.
    Empfohlener Wert 6
    Standardwert 4
    Konfigurationstyp Ganzzahliger Wert größer als Null
    Sicherheitsrisiko (Niedrig) wenn die Eigenschaft nicht auf den empfohlenen Wert festgelegt ist, wird ein schwaches SMS-Validierungstoken verwendet. Dies erhöht die Wahrscheinlichkeit von Token-Erraten, was zur Kontoübernahme führen könnte.
    Sicherheitsrisikobewertung 3,8

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.