NetBlade
Android Schritt 6 von 6 ~10 Min. Fortgeschritten

Ein unbekanntes Netzwerk unter Android prüfen, bevor du ihm vertraust

Im Hotel, beim Kunden oder im neuen Büro? Die Prüfungen mit NetBlade unter Android, bevor du dem Netzwerk vertraust, und die, die du lassen solltest.

Wenn du dich mit einem Netzwerk verbindest, das du nicht verwaltest, etwa im Hotel, am Flughafen, im Büro eines Kunden oder am neuen Arbeitsplatz, weißt du nicht, wer es betreibt und wie. NetBlade hat eine Reihe von Prüfungen, die die praktische Frage beantworten: Kann ich hier sicher arbeiten? Diese Anleitung gibt dir eine Reihenfolge, was jedes Ergebnis bedeutet und welche Tools du in fremden Netzwerken lieber nicht benutzt.

Bevor du anfängst

  • Das Smartphone mit dem Netzwerk verbunden, das du prüfen willst.
  • Die Standortberechtigung für die WLAN-Teile. Android verlangt sie, um WLAN-Details zu lesen.
  • „Prüfung fremder Netze“, „Mein Netzwerk“, der Tab WLAN und „TLS-Zertifikat“ sind kostenlos. „LAN-Bedrohungsscan“ ist eine erweiterte Funktion, freigeschaltet für 24 Stunden mit einem Video oder dauerhaft mit „Werbung entfernen“.

Achtung: Für ein Netzwerk, das du nicht betreibst, eignen sich nur die Prüfungen unten, die passiv bleiben. Die Geräte anderer im Netzwerk eines Kunden oder Hotels zu scannen, kann gegen deren Regeln verstoßen. Frag vorher.

1. Ansehen, womit du verbunden bist

Tippe auf das Symbol ⓘ „Mein Netzwerk“ in der oberen Leiste. Du bekommst IP, Subnetz, Gateway, DNS und Schnittstelle; für WLAN SSID, Signal, Kanal und Verbindungsgeschwindigkeit; und fürs Internet deine öffentliche IP, den Anbieter und den Standort.

Zwei Dinge solltest du dir merken:

  • Die DNS-Server. In einem Hotelnetz sind das meist das Gateway oder die des Anbieters. Etwas Unerwartetes ist noch kein Beweis für ein Problem, aber behalte es für Schritt 3 im Hinterkopf.
  • Die öffentliche IP und der Anbieter. Sie sagen dir, wessen Anschluss du tatsächlich nutzt.

2. Die WLAN-Sicherheit prüfen

Öffne den Tab „WLAN“ und tippe auf „Scannen“. Such das Netzwerk, in dem du bist (als verbunden markiert), und lies seine Sicherheit:

  • Offen: keine Verschlüsselung auf der Funkstrecke. Jeder in der Nähe kann unverschlüsselten Datenverkehr sehen.
  • WEP oder altes WPA: Verschlüsselung, die sich knacken lässt.
  • WPA2 oder WPA3: auf Funkebene in Ordnung.

Achte auch darauf, ob derselbe Netzwerkname zweimal mit unterschiedlicher Sicherheit erscheint, zum Beispiel einmal gesichert und einmal offen. Das ist ein klassisches Zeichen für einen „Evil Twin“, einen gefälschten Access Point, der den echten nachahmt.

3. Die Prüfung fremder Netze ausführen

Das ist die Kernprüfung, gebaut für Netzwerke, die du nicht verwaltest.

  1. „Extras“ → „Prüfung fremder Netze“ → „Ausführen“.
  2. Lies die drei Ergebnisse:
    • „Öffentliche Sichtbarkeit“: was das Internet schon über deine öffentliche Adresse weiß, einschließlich der von außen erreichbaren Ports.
    • „DNS-Integrität“: ob der Resolver des Netzwerks für bekannte Namen ehrlich antwortet. Ein Resolver, der lügt, kann dich auf gefälschte Seiten schicken.
    • „TLS-Aufbruch“: ob jemand deinen Datenverkehr auf dem Weg nach draußen entschlüsselt.

Sie scannt und greift nichts an. Jedes der drei Ergebnisse kann als „Nicht prüfbar“ zurückkommen, zum Beispiel wenn das Netzwerk die Testverbindungen blockiert; das ist kein Bestehen.

Hinweis: Deine öffentliche IP wird an Shodan InternetDB und ipinfo.io gesendet, um zu erfahren, was von außen sichtbar ist. Sonst verlässt nichts über das Netzwerk das Smartphone.

Tipp: Manche Firmen entschlüsseln den Datenverkehr absichtlich, mit einem Sicherheits-Proxy, dessen Zertifikat auf den Firmengeräten installiert ist. In einem Firmennetz kann „TLS-Aufbruch“ Richtlinie statt Angriff sein; frag die IT. In einem Hotel- oder Café-Netz gibt es dafür keinen guten Grund.

4. Nach Spoofing im lokalen Netzwerk suchen

  1. „Extras“ → „LAN-Bedrohungsscan“ → „Netzwerk analysieren“.
  2. Lies die Befunde.

Er sucht nach offenem WLAN, WEP, altem WPA oder WPS im Netzwerk, in dem du bist, nach möglichen Evil Twins, unsicheren Netzwerken in der Nähe und nach ARP-Auffälligkeiten: dieselbe MAC unter mehreren Adressen oder mögliches Gateway-Spoofing, das typische Zeichen eines Man-in-the-Middle-Angriffs.

Hinweis: Ab Android 10 hängt der ARP-Teil davon ab, wie viel von der Nachbartabelle das System Apps sehen lässt. Auch eine DHCP-Adresse, die einem anderen Gerät neu zugewiesen wurde, kann einen Fehlalarm auslösen, also wiederhole die Prüfung, bevor du Schlüsse ziehst.

5. Das Zertifikat einer Seite prüfen, auf die du dich verlässt

Hat Schritt 3 Zweifel an TLS geweckt, bestätige es an einem Dienst, den du nutzt:

  1. „Extras“ → „TLS-Zertifikat“.
  2. Gib host:port ein, zum Beispiel example.com:443, und starte.
  3. Sieh dir den Aussteller an. Zeigt eine bekannte Seite einen Aussteller, den du nicht kennst, oder warnt NetBlade, dass das Zertifikat nicht zum Hostnamen passt, sitzt jemand dazwischen.

Was du in fremden Netzwerken nicht ausführen solltest

  • „Netzwerknote“ und „Router-Sicherheit“ probieren gängige Werks-Logins auf der Admin-Seite des Routers aus. Führe sie nur in Netzwerken aus, die du verwaltest.
  • Portscans und LAN-Scans der Geräte anderer. Bleib bei deinen eigenen Geräten, außer der Besitzer hat dich gebeten nachzusehen.

Prüfen, ob es geklappt hat

Nach ein paar Minuten solltest du Folgendes haben:

  • Die WLAN-Sicherheit des Netzwerks, ohne doppelten Namen mit schwächerer Sicherheit.
  • Drei Ergebnisse aus „Prüfung fremder Netze“, idealerweise ohne Warnungen.
  • Einen „LAN-Bedrohungsscan“, der „Keine Bedrohungen erkannt.“ meldet.

Ist all das sauber, verhält sich das Netzwerk ehrlich, soweit das Smartphone es beurteilen kann. Nutze trotzdem ein VPN, wenn deine Arbeit es verlangt.

Wenn etwas nicht klappt

  • Überall „Nicht prüfbar“. Das Netzwerk hat vielleicht ein Captive Portal, das du noch nicht bestätigt hast. Öffne einen Browser, erledige die Anmeldeseite und führe die Prüfung erneut aus.
  • Der Tab WLAN ist leer. Erteile die Standortberechtigung und ab Android 13 „WLAN-Geräte in der Nähe“.
  • Die DNS-Integrität schlägt fehl. Melde dich in diesem Netzwerk nirgends an. Wenn du arbeiten musst, nutze ein VPN oder wechsle zu mobilen Daten.
  • Gateway-Spoofing wird zweimal hintereinander gemeldet. Trenn die Verbindung. In einem Netzwerk, das du nicht betreibst, kannst du nichts beheben; sag es dem, der es betreibt.

Wie es weitergeht

← Alle Anleitungen Funktionsübersicht → Das Produkt: NetBlade Android →