1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Deutsch
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Allgemeines Arbeiten / Konten einrichten / Installation & Update

Account + Passwort mit Wireshark auslesen

  • TiTux
  • 1. Januar 2008 um 15:27
  • Geschlossen
  • Erledigt
  • TiTux
    Junior-Mitglied
    Beiträge
    2
    Mitglied seit
    12. Jan. 2006
    • 1. Januar 2008 um 15:27
    • #1

    Servus,

    bin neu hier und hab doch gleich mal eine Frage:

    Ich möchte mit Wireshark (neusten Version mit neustem WinPcap)
    mein Pop3 Passwort aus Thunderbird auslesen (v.2.0.0.4)

    Das funktioniert aber nicht. Er zeigt es mir nicht im Klartext an. (Im Screenshot zu sehen)
    Wenn ich das gleiche Pop3 Konto z.B. mit Outlook 2003 abrufe, kann ich den
    Benutzernamen und das Passwort einwandfrei mit Wireshark auslesen.

    In Thundbird habe ich keine Verschlüsselung und Authentifizierung aktiviert.
    Es steht bei Pop3 als auch unter SMTP auf "Nie", unter Verschlüsselung.

    Was macht Thunderbird anders als Outlook?
    Mal davon absehen, dass ich es ja gutfinde, dass man es nicht so einfach mitschneiden kann.

    Jemand eine Idee hierzu?

    Frohes neues Jahre euch allen!!

    Gruß
    Rainer

    Edit: Aus Sicherheitsgründen habe ich den Wireshark Screenshot gelöscht.

    Einmal editiert, zuletzt von TiTux (1. Januar 2008 um 20:37)

  • Peter_Lehmann
    Senior-Mitglied
    Reaktionen
    1
    Beiträge
    13.506
    Mitglied seit
    5. Jun. 2005
    • 1. Januar 2008 um 16:02
    • #2

    Hi Rainer,

    also, Thunderbird hält sich genau so strikt an die Protokolle wie Ausgugg und alle anderen Mailclients. Muss ja auch so sein, denn sonst würden die Server nicht mit ihm "sprechen".

    Wenn du wirklich KEINE Verschlüsselung und auch KEINE "Sichere Authentifizierung" aktiviert hast, dann musst du sowohl den String "password" (die Anforderung) als auch die Antwort "PASS" und selbiges sehen.
    Was mir unverständlich ist, ist die erste Zeile: "... StreamProxy ..." Was hast du da zu laufen, und hat "dieses" nicht vielleicht was gecached?

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • Vic~
    Gast
    • 1. Januar 2008 um 18:39
    • #3
    Zitat von "TiTux"

    ... Er zeigt es mir nicht im Klartext an. (Im Screenshot zu sehen)
    ...Wenn ich das gleiche Pop3 Konto z.B. mit Outlook 2003 abrufe, kann ich den
    Benutzernamen und das Passwort einwandfrei mit Wireshark auslesen.


    Hallo Rainer,

    auch *Servus* :) und Willkommen im Forum!
    Also Wireshark benötigt man bei Outlook (Express) bekanntermaßen noch nicht einmal!
    Da gibt es nette Progrämmchen, die gerademal ein paar Hundert KB haben um die Accounts auszulesen!
    {Ich nenne jetzt da nichts, schon weil wir die Forenregeln (?) nicht verletzen wollen. Auch gibt es da ja "gewisse" Ansichten ...}

    Ich habe auch mal gerade einen Mitschnitt gemacht, ws zeigt das "Gewünschte" bei mir an!
    Aus Deinem screenshot ersehe ich:
    ... [ = x] spricht mit ... [ = y ]
    (... is part of a special address block ( ... ) that is reserved for private networks.)

    ~ was auch mich etwas irritiert!
    Lebst Du im Ausland { ... da ja auch ... x }?

    MfG ... Vic

    edit: Benutzerspezifisches gelöscht (Datenschutz), da auch der Themenstarter seinen screenshot entfernt hat!

    2 Mal editiert, zuletzt von Vic~ (3. Januar 2008 um 17:34)

  • Peter_Lehmann
    Senior-Mitglied
    Reaktionen
    1
    Beiträge
    13.506
    Mitglied seit
    5. Jun. 2005
    • 1. Januar 2008 um 18:57
    • #4

    Hi,

    ich glaube mal, dem Rainer kam es bei seiner Frage weniger auf DAS Passwort an. Das hat er ja schon via Ausgugg auslesen können, wenn er es denn vergessen hätte.
    Ich glaube eher, dass es einfach eine "Machbarkeitsstudie" war.

    Etwas derartiges ist ja auch immer wieder interressant. Man lernt auch dabei sehr viel, wie die einzelnen Programme miteinander kommunizieren. Ich selbst verblüffe bei diversen Vorträgen "auf niederer Ebene" gern meine Zuhörer, wenn ich dieses vorführe und die Zuhörer dann das PW meines Dummiekontos sehen können. Besser kann man NACHDENKEN nicht erreichen.

    Unabhängig davon bin ich auf Rainers Antwort sehr gespannt. Mich wundert schon, warum er das PW nicht sieht, bzw. was es mit dem "...Proxy" auf sich hat.

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • Vic~
    Gast
    • 1. Januar 2008 um 19:10
    • #5
    Zitat von "Peter_Lehmann"

    ... es einfach eine "Machbarkeitsstudie" war.
    ... dann das PW meines Dummiekontos sehen können. Besser kann man NACHDENKEN nicht erreichen.


    Hallo Peter,

    ja das denke ich auch! :cool:
    So mancher wiegt sich da in leichtfertiger Sicherheit. Leider wird *Sicherheit* in puncto Internet häufig als lästiges & zeitraubendes Übel angesehen!
    Und erst, wenn das Kind in den Brunnen gefallen ist wird bestürzt über das NACHDENKEN nachgedacht.

    Grüße ... Viktor

  • TiTux
    Junior-Mitglied
    Beiträge
    2
    Mitglied seit
    12. Jan. 2006
    • 1. Januar 2008 um 20:27
    • #6

    Da bin ich wieder.

    @Vic:

    Also die 213.165.64.22 Adresse ist die, des Internet-Providers, in meinem Fall GMX. Die 192.168.100.217 ist
    die von meinem eigenen Rechner im Lan, dass sollte nicht irritieren, da sie nur im internen Lan genutzt wird, wie es wohl
    in allen Privat-Netzen gemacht wird. Was auch ausser Acht gelassen werden kann ist der Punkt, dass es sich um eine
    .net Adresse handelt, dass bietet GMX an, ich hätte auch eine .de Adresse z.B. nehmen können. Die .net habe ich gewählt,
    da man dadurch schon durch einige Spam-Raster fällt, die standardmäßig erstmal alle .de Adressen abklappern.

    Peter:

    Der "StreamProxy" bezeichnet in diesem Fall nur den Hostnamen des POP3 Servers von GMX, warum auch immer der
    Server so heißt. Habe ich nochmal mit einer telnet session überprüft und sobald man sich am POP3 Server anmeldet,
    wird man vom StreamProxy begrüßt ;)

    Ich habe leider immer noch keine Ahnung, warum ich die Daten nicht angezeit bekomme. Aus dem Protokoll ist ersichtlich,
    dass der Client per CAPA nachfragt, auf welche Authentifizierung sie sich einigen wollen und das klappt ja auch, aber
    eben nicht im Klartext. Ist schon seltsam.

    Die Geschichte mache ich hier auch nur, um ein besseres Verständis für die ganzen Zusammenhänge zu erfahren, denn es interessiert
    mich als Admin einfach :-)

    Aufgegeben wird jedenfalls nocht nicht, vielleicht finde ich ja noch den entscheidenen Punkt, warum das nicht klappt.

    Danke schonmal für Eure Antworten,

    Rainer

  • Karla
    Mitglied
    Beiträge
    223
    Mitglied seit
    9. Dez. 2003
    • 1. Januar 2008 um 20:35
    • #7

    TiTux:

    Lese bitte die PM, die ich dir geschickt habe!

    [edit]
    Da der Screenshot jetzt weg und das Passwort geändert ist, hier die Auflösung:

    Die Logindaten wurden sehr wohl mitgesnifft. Allerdings sendet Thunderbird sie im Gegensatz zu Outlook base64-kodiert, weshalb sie im Screenshot nur als kryptisch anmutende Zeichenketten auftauchten.
    [/edit]

    Karla

  • Solaris
    Gast
    • 1. Januar 2008 um 22:27
    • #8

    Good catch, Karla!

  • Thunder 5. Januar 2019 um 02:28

    Hat das Thema aus dem Forum Spezielle Probleme nach Allgemeines Arbeiten verschoben.
  • Community-Bot 3. September 2024 um 19:09

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0.2 veröffentlicht

    Thunder 11. Juni 2025 um 17:31

Aktuelle ESR-Version

  • Thunderbird 128.11.1 ESR veröffentlicht

    Thunder 11. Juni 2025 um 17:27

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

3,00 €
1
Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  • Deutsch
  • English
Zitat speichern