NetBlade
Android Paso 6 de 6 ~10 min Intermedio

Comprueba una red desconocida antes de fiarte, en Android

¿Llegas a un hotel, a un cliente o a una oficina nueva? Las comprobaciones que hacer con NetBlade en Android antes de fiarte de la red, y las que no.

Cuando te conectas a una red que no gestionas, como la de un hotel, un aeropuerto, la oficina de un cliente o un nuevo lugar de trabajo, no sabes quién la administra ni cómo. NetBlade tiene un conjunto de comprobaciones que responden a la pregunta práctica: ¿es seguro trabajar aquí? Este artículo te da un orden para hacerlas, qué significa cada resultado y qué herramientas no conviene usar en la red de otros.

Antes de empezar

  • El teléfono conectado a la red que quieres comprobar.
  • El permiso de ubicación para la parte Wi‑Fi. Android lo exige para leer los datos de la Wi‑Fi.
  • “Comprobación de red hostil”, “Mi red”, la pestaña WiFi y “Certificado TLS” son gratis. “Análisis de amenazas LAN” es una función avanzada, que se desbloquea 24 horas con un vídeo o para siempre con “Quitar anuncios”.

Atención: De las comprobaciones de abajo, solo las que son pasivas son adecuadas para una red que no administras. Escanear los dispositivos de otras personas en la red de un cliente o de un hotel puede ir contra sus normas. Pregunta antes.

1. Mira a qué estás conectado

Toca el icono ⓘ “Mi red” en la barra superior. Obtienes tu IP, subred, puerta de enlace, DNS e interfaz; para la Wi‑Fi el SSID, la señal, el canal y la velocidad del enlace; y para internet tu IP pública, tu proveedor y tu ubicación.

Dos cosas que conviene anotar:

  • Los servidores DNS. En la red de un hotel suelen ser la puerta de enlace o los del proveedor. Algo inesperado no demuestra que haya un problema, pero conviene tenerlo en cuenta para el paso 3.
  • La IP pública y el proveedor. Te dicen de quién es la conexión que estás usando en realidad.

2. Comprueba la seguridad de la Wi‑Fi

Abre la pestaña “WiFi” y toca “Escanear”. Busca la red en la que estás (marcada como conectada) y mira su seguridad:

  • Abierta: sin cifrado en el aire. Cualquiera cerca puede ver el tráfico no cifrado.
  • WEP o WPA antiguo: un cifrado que se puede romper.
  • WPA2 o WPA3: correcto a nivel de radio.

Busca también el mismo nombre de red dos veces con distinta seguridad, por ejemplo una protegida y otra abierta. Es la señal clásica de un “gemelo malvado” (evil twin), un punto de acceso falso que imita al verdadero.

3. Haz la comprobación de red hostil

Es la comprobación central, pensada para redes que no gestionas.

  1. “Herramientas” → “Comprobación de red hostil” → “Ejecutar”.
  2. Lee los tres resultados:
    • “Exposición pública”: lo que internet ya sabe de tu dirección pública, incluidos los puertos accesibles desde fuera.
    • “Integridad de DNS”: si el resolvedor de la red responde con honestidad para nombres conocidos. Un resolvedor que miente puede llevarte a sitios falsos.
    • “Interceptación TLS”: si alguien descifra tu tráfico por el camino.

No escanea ni ataca nada. Cualquiera de los tres puede volver como “No se ha podido comprobar”, por ejemplo si la red bloquea las conexiones de prueba; eso no es un aprobado.

Nota: Tu IP pública se envía a Shodan InternetDB y a ipinfo.io para saber qué se ve desde fuera. Nada más sobre la red sale del teléfono.

Consejo: Algunas empresas descifran el tráfico a propósito, con un proxy de seguridad cuyo certificado está instalado en los dispositivos de la empresa. En una red corporativa, la “Interceptación TLS” puede ser una política y no un ataque; pregunta a TI. En la red de un hotel o de una cafetería no hay ninguna buena razón para ello.

4. Busca suplantaciones en la red local

  1. “Herramientas” → “Análisis de amenazas LAN” → “Analizar red”.
  2. Lee los hallazgos.

Busca redes abiertas, WEP, WPA antiguo o WPS en la red en la que estás, posibles gemelos malvados, redes inseguras cercanas y anomalías ARP: la misma MAC en varias direcciones, o una posible suplantación de la puerta de enlace, la señal típica de un ataque de intermediario (man-in-the-middle).

Nota: En Android 10 y posterior, la parte ARP depende de cuánto de la tabla de vecinos deja ver el sistema a las apps. Una dirección DHCP reasignada a otro dispositivo también puede causar una falsa alarma, así que repite la comprobación antes de sacar conclusiones.

5. Comprueba el certificado de un sitio del que dependes

Si el paso 3 te ha dejado dudas sobre TLS, confírmalo con un servicio que uses:

  1. “Herramientas” → “Certificado TLS”.
  2. Escribe host:port, por ejemplo example.com:443, y empieza.
  3. Mira el emisor. Si un sitio conocido muestra un emisor que no reconoces, o NetBlade avisa de que el certificado no coincide con el nombre de host, hay alguien en medio.

Qué no ejecutar en la red de otros

  • “Nota de la red” y “Seguridad del router” prueban accesos de fábrica habituales en la página de administración del router. Úsalas solo en redes que gestionas.
  • Escaneos de puertos y de LAN de los dispositivos de otras personas. Limítate a tus propios dispositivos, salvo que el propietario te haya pedido que mires.

Comprueba que ha funcionado

En pocos minutos deberías tener:

  • La seguridad Wi‑Fi de la red, sin ningún nombre duplicado con una seguridad más débil.
  • Tres resultados de “Comprobación de red hostil”, idealmente sin avisos.
  • Un “Análisis de amenazas LAN” que indique “No se detectaron amenazas.”

Si todo eso está limpio, la red se comporta con honestidad hasta donde el teléfono puede saber. Usa de todos modos una VPN si tu trabajo lo exige.

Si algo va mal

  • “No se ha podido comprobar” en todas partes. Puede que la red tenga un portal cautivo que aún no has aceptado. Abre un navegador, completa la página de acceso y vuelve a hacer la comprobación.
  • La pestaña WiFi está vacía. Concede la ubicación y, en Android 13 o posterior, “Dispositivos Wi‑Fi cercanos”.
  • Falla la integridad de DNS. Evita iniciar sesión en nada en esta red. Si tienes que trabajar, usa una VPN o pasa a los datos móviles.
  • Se detecta suplantación de la puerta de enlace dos veces seguidas. Desconéctate. En una red que no administras no hay nada que puedas arreglar; avisa a quien la gestione.

Siguiente

← Todos los tutoriales Guía de funciones → El producto: NetBlade Android →