Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Thunderbird slaat wachtwoorden plaintext op

Vandaag, 09:57 door Anoniem, 0 reacties
Hallo,

Ik ben gisteren van Xubuntu 24.04 LTS naar Ubuntu 26.04 LTS gemigreerd. Dat ging goed.

Als je Thunderbird (140.11.0esr-1) terug zet vanaf een backup van je profile directory (let op verborgen directories) volgens https://support.mozilla.org/en-US/kb/profiles-where-thunderbird-stores-user-data#w_backing-up-a-profile dan vraagt Thunderbird altijd opnieuw naar de wachtwoorden voor al je e-mail accounts. Zeer storend.

Bij het installeren van Ubuntu 26.04 LTS heb ik alle partities gewist. Ik had dus alleen mijn bootable USB stick voor Ubuntu en mijn backup van de profiles directory.

Eerst heb ik vanuit Thunderbird mijn backup geïmporteerd. Dat resulteerde in de vraag om mijn wachtwoorden. Deze zijn complex en kan ik niet onthouden zonder deze op te schrijven.

Daarna heb ik de nieuw aangemaakte profile directory gewist die een nieuwe random naam had. En ik heb mijn backup terug gekopieerd met de oude random naam. Mijn username onder Ubuntu en dus ook het snap pad waren hetzelfde als hiervoor. De versie van Thunderbird was ook hetzelfde. Ik moest alleen de naam van mijn profile in profiles.ini aanpassen naar de oude random profile naam.

Hierna kon ik bij mijn e-mail zonder mijn op papier geschreven wachtwoorden voor mijn meerdere accounts op te zoeken.

Conclusie, je account wachtwoorden staan plaintext in je backups en het vragen naar je wachtwoorden bij het terugzetten van een backup is security through obscurity.

Plus mijn backups van mijn e-mail zijn ook backups van mijn wachtwoorden in een noodgeval.

TS

P.S. Mijn backups onder Ubuntu komen uit ~/snap/thunderbird/common/.thunderbird . Je kan dit ook vinden vanuit de menu's in Thunderbird zelf als je een backup wilt maken. De meest makkelijke manier van backups maken heeft een file size limiet.

P.S. Ik heb geen ervaring met IMAP. Ik doe alles met POP3 en haal de inbox van mijn mailserver na een aantal dagen leeg.
Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.