2016-10-25 5 views
2

アンドロイドデバイスの次の要件を満たすパスワードポリシーを追加しました。アンドロイドはパスワード確認をどのようにしますか?

  • 最小パスワード長 - 4
  • 最大パスワード試行の失敗 - 3

それから私は、4つの文字でパスワードを作成しました。このシナリオでは

期待される動作は、3がログインしようと失敗した後、デバイスは(ファクトリー・リセット)のデータを拭くことである。

私がログインしているパスワードを使用して3回失敗しようとすると、この現象は正しく観察されますpasswordLength >= 4があります。いつpasswordLenth < 4デバイスは3回失敗してもワイプしません。

これはAndroidの意図した動作ですか?

+0

あなたの作品を表示 –

+0

長さが4未満のパスワードは本当のパスワードではない可能性があり、おそらくパスワードの文字が欠けているので、正しい動作のように聞こえます –

+0

@J jパスワードの長さが<4の場合、デバイスは間違ったパスワードとしてそれを示します。しかし、それは失敗した試みとしてカウントされません。この検証が行われるコードがどこにあるのかわかりませんか? – madawa

答えて

1

これはAndroidの予想される動作です。 パスワードの最小長は4に設定されているため、4文字未満のエントリは有効なパスワードエントリとして登録されていないため、脅威とはみなされません。

ただし、エントリに4文字を超える文字が含まれていると、有効なパスワードとみなされ、処理されます。これは、ユーザーが異なるエントリを入力してパスワードを解読する可能性があるためです。

したがって、企業が3つ以上の有効なパスワードエントリを入力した場合にのみ、会社のリセット/消去データがトリガされます。

関連する問題