Ellenőrizz egy ismeretlen hálózatot, mielőtt megbíznál benne, Androidon
Egy szállodába, egy ügyfélhez vagy egy új irodába érkezel? Az ellenőrzések, amelyeket a NetBlade-del futtatni érdemes Androidon, mielőtt megbízol a hálózatban, és azok, amelyeket békén kell hagyni.
Amikor csatlakozol egy hálózathoz, amelyet nem te kezelsz, például egy szállodához, egy repülőtérhez, egy ügyfél irodájához vagy egy új munkahelyhez, nem tudod, ki üzemelteti vagy hogyan. A NetBlade-nek van egy ellenőrzéskészlete, amely a gyakorlati kérdésre válaszol: biztonságos itt dolgozni? Ez a cikk ad egy sorrendet a futtatásukhoz, elmagyarázza, mit jelent minden eredmény, és mely eszközöket kell békén hagyni valaki más hálózatán.
Mielőtt kezdenéd
- A telefon ahhoz a hálózathoz csatlakoztatva, amelyet ellenőrizni akarsz.
- A helyadatengedély a Wi‑Fi-részekhez. Az Android megköveteli a Wi‑Fi-részletek beolvasásához.
- Az „Ellenséges hálózat ellenőrzése”, a „Hálózatom”, a WiFi fül és a „TLS-tanúsítvány” ingyenesek. A „LAN fenyegetésvizsgálat” egy fejlett funkció, amely 24 órára feloldható egy videóval, vagy tartósan a „Reklámok eltávolítása” lehetőséggel.
Figyelem: Az alábbi ellenőrzések közül csak azok alkalmasak egy általad nem üzemeltetett hálózathoz, amelyek passzívak maradnak. Más emberek eszközeinek vizsgálata egy ügyfél vagy egy szálloda hálózatán megsértheti a szabályaikat. Kérdezd meg előbb.
1. Nézd meg, mihez csatlakozol
Koppints a ⓘ „Hálózatom” ikonra a felső sávban. Megkapod az IP-det, alhálózatodat, átjáródat, DNS-edet és interfészedet; Wi‑Fi esetén az SSID-t, a jelet, a csatornát és a kapcsolati sebességet; internet esetén a nyilvános IP-det, az ISP-t és a helyet.
Két dolog, amit érdemes megjegyezni:
- A DNS-szerverek. Egy szállodai hálózaton ezek általában az átjáró vagy a szolgáltatóé. Valami váratlan nem bizonyítja a problémát, de érdemes észben tartani a 3. lépéshez.
- A nyilvános IP és az ISP. Megmondják, kinek a kapcsolatát használod valójában.
2. A Wi‑Fi-biztonság ellenőrzése
Nyisd meg a „WiFi” fület, és koppints a „Vizsgálat” gombra. Keresd meg a hálózatot, amelyen vagy (csatlakoztatottként megjelölve), és olvasd el a biztonságát:
- Nyílt: nincs titkosítás az éteren. Bárki a közelben láthatja a titkosítatlan forgalmat.
- WEP vagy régi WPA: feltörhető titkosítás.
- WPA2 vagy WPA3: rendben a rádiós szinten.
Keresd azt is, hogy ugyanaz a hálózatnév kétszer van felsorolva eltérő biztonsággal, például egy biztonságos és egy nyílt. Ez egy „gonosz iker” klasszikus jele, egy hamis hozzáférési pont, amely az igazit utánozza.
3. Az ellenséges hálózat ellenőrzésének futtatása
Ez a fő ellenőrzés, az általad nem kezelt hálózatokhoz építve.
- „Eszközök” → „Ellenséges hálózat ellenőrzése” → „Futtatás”.
- Olvasd el a három eredményt:
- „Nyilvános kitettség”: amit az internet már tud a nyilvános címedről, beleértve a kívülről elérhető portokat.
- „DNS-integritás”: hogy a hálózat feloldója becsületesen válaszol-e a jól ismert nevekre. Egy feloldó, amely hazudik, hamis oldalakra küldhet.
- „TLS-lehallgatás”: hogy valaki visszafejti-e a forgalmadat kifelé menet.
Semmit nem vizsgál vagy támad. A három közül bármelyik visszatérhet „Nem ellenőrizhető” értékkel, például ha a hálózat blokkolja a tesztkapcsolatokat; ez nem sikeres állapot.
Megjegyzés: A nyilvános IP-d elküldésre kerül a Shodan InternetDB-nek és az ipinfo.io-nak, hogy megtudja, mi látható kívülről. Semmi más nem hagyja el a telefont a hálózatról.
Tipp: Néhány cég szándékosan visszafejti a forgalmat, egy biztonsági proxyval, amelynek tanúsítványa telepítve van a céges eszközökön. Egy céges hálózaton a „TLS-lehallgatás” inkább szabályzat lehet, mint támadás; kérdezd meg az IT-t. Egy szállodai vagy kávézói hálózaton nincs rá jó ok.
4. Keress hamisítást a helyi hálózaton
- „Eszközök” → „LAN fenyegetésvizsgálat” → „Hálózat elemzése”.
- Olvasd el a megállapításokat.
Nyílt, WEP, régi WPA vagy WPS után keres a hálózaton, amelyen vagy, lehetséges gonosz ikreket, közeli nem biztonságos hálózatokat, és ARP-anomáliákat: ugyanaz a MAC több címen, vagy lehetséges átjáró-hamisítás, egy man-in-the-middle támadás tipikus jele.
Megjegyzés: Az Android 10-en és újabbon az ARP-rész attól függ, mennyit enged a rendszer az alkalmazásoknak látni a szomszédtáblából. Egy másik eszközhöz újraosztott DHCP-cím is okozhat téves riasztást, ezért ismételd meg az ellenőrzést, mielőtt következtetéseket vonnál le.
5. Egy általad használt oldal tanúsítványának ellenőrzése
Ha a 3. lépés kételyeket vetett fel a TLS-sel kapcsolatban, erősítsd meg egy általad használt szolgáltatáson:
- „Eszközök” → „TLS-tanúsítvány”.
- Írd be a
gazdagép:portmezőt, példáulexample.com:443, és indítsd el. - Nézd meg a kibocsátót. Ha egy jól ismert oldal olyan kibocsátót mutat, amelyet nem ismersz fel, vagy a NetBlade figyelmeztet, hogy a tanúsítvány nem egyezik a gazdagépnévvel, valaki közben van.
Mit ne futtass valaki más hálózatán
- A „Hálózati osztályzat” és az „Útválasztó-biztonság” gyakori gyári bejelentkezéseket próbál az útválasztó admin oldalán. Csak olyan hálózatokon futtasd, amelyeket kezelsz.
- Portvizsgálatok és LAN-vizsgálatok más emberek eszközein. Maradj a saját eszközeidnél, hacsak a tulajdonos nem kért meg, hogy nézd meg.
Ellenőrizd, hogy működött
Néhány perc alatt meg kell legyen:
- A hálózat Wi‑Fi-biztonsága, gyengébb biztonságot használó duplikált név nélkül.
- Három eredmény az „Ellenséges hálózat ellenőrzéséből”, ideális esetben figyelmeztetések nélkül.
- Egy „LAN fenyegetésvizsgálat”, amely „Nem észlelt fenyegetést” jelent.
Ha mindez tiszta, a hálózat becsületesen viselkedik, amennyire a telefon meg tudja állapítani. Használj VPN-t mindenesetre, ha a munkád megköveteli.
Ha valami balul sül el
- Mindenütt „Nem ellenőrizhető”. A hálózatnak lehet egy fogságportálja, amelyet még nem fogadtál el. Nyiss egy böngészőt, fejezd be a bejelentkezési oldalt, majd futtasd újra az ellenőrzést.
- A WiFi fül üres. Add meg a helyadatot és, Android 13-on vagy újabbon, a „Közeli Wi‑Fi-eszközök” engedélyt.
- A DNS-integritás sikertelen. Kerüld a bejelentkezést bármibe ezen a hálózaton. Ha dolgoznod kell, használj VPN-t, vagy válts mobiladatra.
- Az átjáró-hamisítást kétszer egymás után jelenti. Csatlakozz le. Egy általad nem üzemeltetett hálózaton nincs semmi, amit javíthatnál; szólj annak, aki üzemelteti.
Következő
- Elemezd a Wi‑Fi-t, és válassz jobb csatornát
- Első lépések a NetBlade-del Androidon
- NetBlade útmutató Androidra: biztonsági eszközök
← Minden Hogyan útmutató Funkcióútmutató → A termék: NetBlade Android →