Maximieren Sie die SMS-Komplexität beim Zurücksetzen des Passworts

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Die Eigenschaft password_reset.sms.default_complexity steuert die minimale erforderliche SMS-Codeüberprüfungsgröße, die während der Passwortzurücksetzung erforderlich ist.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname password_reset.sms.default_complexity
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Kategorie Authentifizierung
    Zweck Gibt die Größe der SMS-Codeüberprüfung an, die beim Zurücksetzen des Passworts erforderlich ist.
    Empfohlener Wert Legen Sie eine Ganzzahl von 4 oder größer fest. Der Standardwert lautet 4.
    Konfigurationstyp Ganzzahlwert größer als null
    Sicherheitsrisiko (Niedrig) Wenn die Eigenschaft nicht auf den empfohlenen Wert festgelegt ist, wird ein schwaches SMS-Validierungstoken verwendet. Dies erhöht die Wahrscheinlichkeit des Erratens von Token, was zu einer Kontoübernahme führen kann.
    Sicherheitsrisikobewertung 3.8

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.