NetBlade
Android Krok 6 z 6 ~10 min Pokročilý

Prověřte neznámou síť, než jí budete důvěřovat, na Androidu

Přijeli jste do hotelu, ke klientovi nebo do nové kanceláře? Kontroly, které s NetBlade na Androidu spustit, než síti budete důvěřovat, a ty, které nechat být.

Když se připojíte k síti, kterou nespravujete, například k hotelové, letištní, klientské nebo v novém pracovišti, nevíte, kdo ji provozuje ani jak. NetBlade má sadu kontrol, které odpovídají na praktickou otázku: je bezpečné tady pracovat? Tento článek vám dá pořadí, v jakém je spustit, co jednotlivé výsledky znamenají a které nástroje na cizí síti nechat být.

Než začnete

  • Telefon připojený k síti, kterou chcete prověřit.
  • Oprávnění k poloze pro části týkající se Wi‑Fi. Android ho vyžaduje ke čtení podrobností o Wi‑Fi.
  • „Kontrola nepřátelské sítě”, „Moje síť”, karta WiFi a „Certifikát TLS” jsou zdarma. „Sken hrozeb v LAN” je pokročilá funkce, odemykatelná na 24 hodin videem nebo trvale přes „Odebrat reklamy”.

Upozornění: Pro síť, kterou neprovozujete, jsou vhodné jen ty z níže uvedených kontrol, které zůstávají pasivní. Skenování cizích zařízení na síti klienta nebo hotelu může porušovat jejich pravidla. Nejprve se zeptejte.

1. Podívejte se, k čemu jste připojeni

Klepněte na ikonu ⓘ „Moje síť” v horní liště. Získáte svou IP, podsíť, bránu, DNS a rozhraní; pro Wi‑Fi SSID, signál, kanál a rychlost spoje; a pro internet svou veřejnou IP, poskytovatele a polohu.

Dvě věci si všimněte:

  • Servery DNS. V hotelové síti to obvykle bývá brána nebo servery poskytovatele. Něco neočekávaného není důkazem problému, ale stojí za to to mít na paměti pro krok 3.
  • Veřejná IP a poskytovatel. Řeknou vám, čí připojení vlastně používáte.

2. Prověřte zabezpečení Wi‑Fi

Otevřete kartu „WiFi” a klepněte na „Skenovat”. Najděte síť, na které jste (označenou jako připojená), a přečtěte si její zabezpečení:

  • Otevřená: žádné šifrování ve vzduchu. Kdokoli v okolí může vidět nezašifrovaný provoz.
  • WEP nebo zastaralá WPA: šifrování, které lze prolomit.
  • WPA2 nebo WPA3: na úrovni rádia v pořádku.

Zaměřte se také na stejný název sítě uvedený dvakrát s odlišným zabezpečením, například jednou zabezpečený a jednou otevřený. To je klasický příznak „zlého dvojčete”, falešného přístupového bodu napodobujícího ten pravý.

3. Spusťte kontrolu nepřátelské sítě

To je klíčová kontrola, vytvořená pro sítě, které nespravujete.

  1. „Nástroje” → „Kontrola nepřátelské sítě” → „Spustit”.
  2. Přečtěte si tři výsledky:
    • „Veřejné vystavení”: co už internet ví o vaší veřejné adrese, včetně portů dosažitelných zvenčí.
    • „Integrita DNS”: zda resolver sítě odpovídá poctivě na dobře známé názvy. Resolver, který lže, vás může poslat na falešné weby.
    • „Zachytávání TLS”: zda někdo cestou ven dešifruje váš provoz.

Nic neskenuje ani neútočí. Kterýkoli ze tří se může vrátit jako „Nešlo zkontrolovat”, například pokud síť blokuje testovací připojení; to není úspěch.

Poznámka: Vaše veřejná IP se odesílá do Shodan InternetDB a ipinfo.io, aby se zjistilo, co je viditelné zvenčí. Nic dalšího o síti telefon neopustí.

Tip: Některé firmy dešifrují provoz záměrně, bezpečnostní proxy, jejíž certifikát je nainstalován na firemních zařízeních. Na firemní síti může být „Zachytávání TLS” politikou, ne útokem; zeptejte se IT. V hotelové nebo kavárenské síti pro to není žádný dobrý důvod.

4. Hledejte podvržení na místní síti

  1. „Nástroje” → „Sken hrozeb v LAN” → „Analyzovat síť”.
  2. Přečtěte si nálezy.

Hledá otevřené sítě, WEP, zastaralou WPA nebo WPS na síti, na které jste, možná zlá dvojčata, nezabezpečené sítě v okolí a anomálie ARP: stejnou MAC na několika adresách nebo možné podvržení brány, typický příznak útoku man-in-the-middle.

Poznámka: Na Androidu 10 a novějším závisí část s ARP na tom, kolik ze sousední tabulky systém aplikacím dovolí vidět. Adresu DHCP přiřazenou jinému zařízení může také způsobit falešný poplach, takže kontrolu opakujte, než vyvodíte závěry.

5. Prověřte certifikát webu, na který spoléháte

Pokud krok 3 vzbudil pochybnosti o TLS, potvrďte to na službě, kterou používáte:

  1. „Nástroje” → „Certifikát TLS”.
  2. Zadejte host:port, například example.com:443, a spusťte.
  3. Podívejte se na vydavatele. Pokud dobře známý web ukazuje vydavatele, kterého nepoznáváte, nebo NetBlade varuje, že certifikát neodpovídá názvu hostitele, někdo je uprostřed.

Co na cizí síti nespouštět

  • „Známka sítě” a „Zabezpečení směrovače” zkoušejí běžná tovární přihlášení na administrační stránce směrovače. Spouštějte je jen na sítích, které spravujete.
  • Skeny portů a skeny LAN cizích zařízení. Držte se vlastních zařízení, ledaže by vás vlastník požádal, abyste se podívali.

Zkontrolujte, že to fungovalo

Během několika minut byste měli mít:

  • Zabezpečení Wi‑Fi sítě, bez duplicitního názvu se slabším zabezpečením.
  • Tři výsledky z „Kontroly nepřátelské sítě”, ideálně bez varování.
  • „Sken hrozeb v LAN”, který hlásí „Nezjištěny žádné hrozby.”

Pokud je to všechno čisté, síť se chová poctivě, nakolik to telefon dokáže poznat. VPN přesto použijte, pokud to vaše práce vyžaduje.

Když se něco pokazí

  • Všude „Nešlo zkontrolovat”. Síť možná má přihlašovací portál (captive portal), který jste ještě nepřijali. Otevřete prohlížeč, dokončete přihlašovací stránku a pak kontrolu spusťte znovu.
  • Karta WiFi je prázdná. Udělte polohu a na Androidu 13 a novějším „Zařízení Wi‑Fi v okolí”.
  • Integrita DNS selže. Vyhněte se přihlašování k čemukoli na této síti. Pokud musíte pracovat, použijte VPN nebo přepněte na mobilní data.
  • Podvržení brány je hlášeno dvakrát za sebou. Odpojte se. Na síti, kterou neprovozujete, není nic, co byste mohli opravit; řekněte o tom tomu, kdo ji provozuje.

Dále

← Všechny návody Jak na to Návod k funkci → Produkt: NetBlade Android →