Vérifier un réseau inconnu avant de lui faire confiance, sur Android
À l'hôtel, chez un client ou dans un nouveau bureau ? Les contrôles à faire avec NetBlade sur Android avant de faire confiance au réseau, et ceux à éviter.
Quand vous rejoignez un réseau que vous ne gérez pas, comme celui d’un hôtel, d’un aéroport, du bureau d’un client ou d’un nouveau lieu de travail, vous ne savez ni qui l’administre ni comment. NetBlade propose une série de contrôles qui répondent à la question pratique : peut-on travailler ici en sécurité ? Cet article vous donne un ordre pour les lancer, ce que signifie chaque résultat, et les outils à ne pas utiliser sur le réseau de quelqu’un d’autre.
Avant de commencer
- Le téléphone connecté au réseau à vérifier.
- L’autorisation de position pour la partie Wi‑Fi. Android l’exige pour lire les détails du Wi‑Fi.
- « Contrôle de réseau hostile », « Mon réseau », l’onglet WiFi et « Certificat TLS » sont gratuits. « Analyse des menaces LAN » est une fonction avancée, débloquée pendant 24 heures avec une vidéo ou définitivement avec « Supprimer les publicités ».
Attention : Seuls les contrôles ci-dessous qui restent passifs conviennent à un réseau que vous ne gérez pas. Scanner les appareils des autres sur le réseau d’un client ou d’un hôtel peut enfreindre leurs règles. Demandez d’abord.
1. Regarder à quoi vous êtes connecté
Appuyez sur l’icône ⓘ « Mon réseau » dans la barre du haut. Vous obtenez votre IP, le sous-réseau, la passerelle, les DNS et l’interface ; pour le Wi‑Fi, le SSID, le signal, le canal et la vitesse de liaison ; et pour Internet, votre IP publique, le fournisseur d’accès et la localisation.
Deux choses à noter :
- Les serveurs DNS. Sur un réseau d’hôtel, il s’agit en général de la passerelle ou de ceux du fournisseur. Quelque chose d’inattendu ne prouve pas un problème, mais mérite d’être gardé en tête pour l’étape 3.
- L’IP publique et le fournisseur d’accès. Ils vous disent de qui est la connexion que vous utilisez réellement.
2. Vérifier la sécurité du Wi‑Fi
Ouvrez l’onglet « WiFi » et appuyez sur « Scanner ». Trouvez le réseau sur lequel vous êtes (marqué comme connecté) et lisez sa sécurité :
- Ouvert : aucun chiffrement sur les ondes. N’importe qui à proximité peut voir le trafic non chiffré.
- WEP ou l’ancien WPA : un chiffrement qui peut être cassé.
- WPA2 ou WPA3 : correct au niveau radio.
Cherchez aussi le même nom de réseau affiché deux fois avec une sécurité différente, par exemple l’un sécurisé et l’autre ouvert. C’est le signe classique d’un « evil twin », un faux point d’accès qui imite le vrai.
3. Lancer le contrôle de réseau hostile
C’est le contrôle central, conçu pour les réseaux que vous ne gérez pas.
- « Outils » → « Contrôle de réseau hostile » → « Exécuter ».
- Lisez les trois résultats :
- « Exposition publique » : ce qu’Internet sait déjà de votre adresse publique, y compris les ports joignables de l’extérieur.
- « Intégrité DNS » : si le résolveur du réseau répond honnêtement pour des noms bien connus. Un résolveur qui ment peut vous envoyer vers de faux sites.
- « Interception TLS » : si quelqu’un déchiffre votre trafic en sortie.
Ce contrôle ne scanne ni n’attaque rien. N’importe lequel des trois peut revenir « Non vérifiable », par exemple si le réseau bloque les connexions de test ; ce n’est pas un feu vert.
Remarque : Votre IP publique est envoyée à Shodan InternetDB et à ipinfo.io pour savoir ce qui est visible de l’extérieur. Rien d’autre sur le réseau ne quitte le téléphone.
Astuce : Certaines entreprises déchiffrent le trafic volontairement, avec un proxy de sécurité dont le certificat est installé sur leurs appareils. Sur un réseau d’entreprise, l’« Interception TLS » peut relever de la politique interne plutôt que d’une attaque ; demandez au service informatique. Sur le réseau d’un hôtel ou d’un café, il n’y a aucune bonne raison à cela.
4. Chercher l’usurpation sur le réseau local
- « Outils » → « Analyse des menaces LAN » → « Analyser le réseau ».
- Lisez les constats.
L’analyse recherche un réseau ouvert, WEP, ancien WPA ou WPS sur le réseau où vous êtes, d’éventuels evil twins, les réseaux non sécurisés à proximité, et les anomalies ARP : la même MAC sur plusieurs adresses, ou une possible usurpation de la passerelle, le signe typique d’une attaque de l’homme du milieu.
Remarque : Sous Android 10 et versions ultérieures, la partie ARP dépend de la portion de la table des voisins que le système laisse voir aux applications. Une adresse DHCP réattribuée à un autre appareil peut aussi provoquer une fausse alerte : refaites le contrôle avant de tirer des conclusions.
5. Vérifier le certificat d’un site sur lequel vous comptez
Si l’étape 3 a soulevé des doutes sur TLS, confirmez-le sur un service que vous utilisez :
- « Outils » → « Certificat TLS ».
- Saisissez
host:port, par exempleexample.com:443, et lancez. - Regardez l’émetteur. Si un site bien connu affiche un émetteur que vous ne reconnaissez pas, ou si NetBlade signale que le certificat ne correspond pas au nom d’hôte, quelqu’un se trouve au milieu.
Ce qu’il ne faut pas lancer sur le réseau de quelqu’un d’autre
- « Note du réseau » et « Sécurité du routeur » essaient les identifiants d’usine courants sur la page d’administration du routeur. Ne les lancez que sur des réseaux que vous gérez.
- Les scans de ports et les scans LAN des appareils des autres. Limitez-vous à vos propres appareils, sauf si le propriétaire vous a demandé de regarder.
Vérifier que tout a fonctionné
En quelques minutes, vous devriez avoir :
- La sécurité Wi‑Fi du réseau, sans nom en double utilisant une sécurité plus faible.
- Trois résultats du « Contrôle de réseau hostile », idéalement sans avertissement.
- Une « Analyse des menaces LAN » qui indique « Aucune menace détectée. »
Si tout cela est propre, le réseau se comporte honnêtement, pour autant que le téléphone puisse en juger. Utilisez quand même un VPN si votre travail l’exige.
En cas de problème
- « Non vérifiable » partout. Le réseau a peut-être un portail captif que vous n’avez pas encore accepté. Ouvrez un navigateur, remplissez la page de connexion, puis relancez le contrôle.
- L’onglet WiFi est vide. Accordez la position et, sous Android 13 ou version ultérieure, « Appareils Wi-Fi à proximité ».
- L’intégrité DNS échoue. Évitez de vous connecter à quoi que ce soit sur ce réseau. Si vous devez travailler, utilisez un VPN ou passez en données mobiles.
- L’usurpation de la passerelle est signalée deux fois de suite. Déconnectez-vous. Sur un réseau que vous ne gérez pas, vous ne pouvez rien corriger ; prévenez celui qui l’administre.
Pour aller plus loin
- Analyser le Wi‑Fi et choisir un meilleur canal
- Bien démarrer avec NetBlade sur Android
- Guide de NetBlade pour Android : outils de sécurité
← Tous les tutoriels Guide des fonctionnalités → Le produit: NetBlade Android →