claws-mail: passwort in klartext anzeigen.

Du hast Probleme mit Deinem eMail-Programm, Webbrowser oder Textprogramm? Dein Lieblingsprogramm streikt?
Antworten
inne
Beiträge: 3281
Registriert: 29.06.2013 17:32:10
Lizenz eigener Beiträge: GNU General Public License
Kontaktdaten:

claws-mail: passwort in klartext anzeigen.

Beitrag von inne » 08.07.2014 18:49:56

Hallo,

wie kann ich ein Passwort aus claws-mail in Klartext anzeigen?

inne
Beiträge: 3281
Registriert: 29.06.2013 17:32:10
Lizenz eigener Beiträge: GNU General Public License
Kontaktdaten:

Re: claws-mail: passwort in klartext anzeigen.

Beitrag von inne » 09.07.2014 05:07:20

*PUSH*

Das Passwort steht wohl base64 kodiert in der ~/.claws-mail/accountrc. Mit base64(1) bekomme ich es aber nicht dekodiert...

Benutzeravatar
hikaru
Moderator
Beiträge: 13594
Registriert: 09.04.2008 12:48:59

Re: claws-mail: passwort in klartext anzeigen.

Beitrag von hikaru » 09.07.2014 07:31:11

Hier [1] gibt es den Code zu einem C-Programm mit dem man wohl das Passwort aus früheren Claws-Mail-Versionen dekodieren konnte.
Heute funktioniert das nicht mehr, aber vielleicht findest du im Code entscheidende Hinweise.


[1] http://pdes-net.org/x-haui/archives/201 ... index.html

dotzball
Beiträge: 76
Registriert: 23.06.2007 13:20:59

Re: claws-mail: passwort in klartext anzeigen.

Beitrag von dotzball » 09.07.2014 11:26:32

Ich vermute Du hast das PW vergessen und willst es jetzt auslesen?

Einfach mal probieren die SSL-Einstellung auf AUS und dann mit dem Netzwerksniffer schauen welches PW übertragen wird. Ggf. funktioniert es nicht (mehr) weil der Server keine Non-SSL Verbindung akzeptiert...

inne
Beiträge: 3281
Registriert: 29.06.2013 17:32:10
Lizenz eigener Beiträge: GNU General Public License
Kontaktdaten:

Re: claws-mail: passwort in klartext anzeigen.

Beitrag von inne » 09.07.2014 20:18:24

Der Umweg über Wireshark funktioniert.

Das Programm claws_decrypt scheint auch zu funktionieren, es hängt allerdings ans korrekte Passwort ein Char mehr an, als das Passwort hat. Sonst ist es korrekt.
Daher die Verwirrung.

Also vielen Dank nochmal :THX:

Benutzeravatar
hikaru
Moderator
Beiträge: 13594
Registriert: 09.04.2008 12:48:59

Re: claws-mail: passwort in klartext anzeigen.

Beitrag von hikaru » 09.07.2014 20:21:26

@inne:
Das schockiert mich zutiefst! Ich habe das Programm schlicht falsch bedient.
Hast du deinen ursprünglichen Beitrag selbst gelöscht oder war das ein Mod?

@alle:
Kann mal bitte jemand der Sylpheed (von dem Claws abstammt) nutzt prüfen ob das Problem auch dort besteht? Ich kann es gerade nicht, da Sylpheed bei mir (Wheezy/amd64) segfaultet.
Welche Alternativen bleiben an schlanken GUI-Mailprogrammen?

inne
Beiträge: 3281
Registriert: 29.06.2013 17:32:10
Lizenz eigener Beiträge: GNU General Public License
Kontaktdaten:

Re: claws-mail: passwort in klartext anzeigen.

Beitrag von inne » 09.07.2014 20:36:53

hikaru hat geschrieben:@inne:
Das schockiert mich zutiefst! Ich habe das Programm schlicht falsch bedient.
Hast du deinen ursprünglichen Beitrag selbst gelöscht oder war das ein Mod?
Ja ich habe den Beitrag dann gelöscht. Hier nochmal die Befehlszeile. Im Projektverz.

Code: Alles auswählen

make
grep "^password=" ~/.claws-mail/accountrc | cut -d= -f2 | xargs ./decrypt
Also decrypt den Wert von password ~/.claws-mail/accountrc als 1. Argument übergeben (mit ! was in der Shell ggf. maskiert werden muss mit \!).

Ansonsten verstehe ich dieses Vorgehen auch nicht. Ans Passwort kommt man nur durch Umwege und in die Config gehört schlicht Klartext. Den Rest können die Algorythmen erledigen, da gibt es doch ein Programmiertpardigma zu, das man soetwas nicht als Performancetuning programmiert. Oder irre ich damit?
Zuletzt geändert von Anonymous am 09.07.2014 21:12:03, insgesamt 1-mal geändert.

Benutzeravatar
hikaru
Moderator
Beiträge: 13594
Registriert: 09.04.2008 12:48:59

Re: claws-mail: passwort in klartext anzeigen.

Beitrag von hikaru » 09.07.2014 21:05:30

Schockiert bin ich über meine eigene Naivität, in Claws mein E-Mail-Passwort zu hinterlegen. Ich mag die Idee gar nicht in irgendwelchen Konfigurationsdateien Passwörter in reversibler Form abzulegen (Dateirechte und Verschlüsselungen hin oder her). Richtig zu Ende gedacht kommt man aber zu dem Schluss, dass das hier gar nicht anders geht.
Wie konnte ich nur so blind sein? :facepalm:

Sylpheed habe ich gerade mal unter Jessie/amd64 überprüft:
Hier [1] steht zwar, dass Sylpheed Passwörter sogar im Plaintext speichert, aber ich weiß nicht wie das geht. Den Passwort-Eintrag in der acountrc gibt es zwar, aber der ist leer und ich kriege Sylpheed nicht dazu dort etwas zu hinterlegen. Stattdessen muss ich jedes mal beim Programmstart mein Passwort eingeben.


[1] http://sylpheed.sraoss.jp/doc/manual/en/sylpheed-8.html

Antworten