Controlla una rete sconosciuta prima di fidarti, su Android
In hotel, da un cliente o in un nuovo ufficio? I controlli da fare con NetBlade su Android prima di fidarti della rete, e quelli da evitare.
Quando ti colleghi a una rete che non gestisci, come quella di un hotel, di un aeroporto, dell’ufficio di un cliente o di un nuovo posto di lavoro, non sai chi la gestisce né come. NetBlade ha una serie di controlli che rispondono alla domanda pratica: è sicuro lavorare qui? Questo articolo ti dà un ordine in cui eseguirli, cosa significa ogni risultato e quali strumenti lasciare stare sulla rete di qualcun altro.
Prima di iniziare
- Il telefono collegato alla rete che vuoi controllare.
- Il permesso di posizione per le parti sul Wi‑Fi. Android lo richiede per leggere i dettagli del Wi‑Fi.
- “Controllo rete ostile”, “La mia rete”, la scheda WiFi e “Certificato TLS” sono gratuiti. “Scansione minacce LAN” è una funzione avanzata, sbloccabile per 24 ore con un video o per sempre con “Rimuovi pubblicità”.
Attenzione: solo i controlli qui sotto che restano passivi sono adatti a una rete che non gestisci. Scansionare i dispositivi altrui sulla rete di un cliente o di un hotel può violarne le regole. Chiedi prima.
1. Guarda a cosa sei collegato
Tocca l’icona ⓘ “La mia rete” nella barra in alto. Ottieni IP, sottorete, gateway, DNS e interfaccia; per il Wi‑Fi SSID, segnale, canale e velocità del collegamento; e per Internet il tuo IP pubblico, il provider e la posizione.
Due cose da annotare:
- I server DNS. Sulla rete di un hotel di solito sono il gateway o quelli del provider. Qualcosa di inatteso non prova che ci sia un problema, ma vale la pena tenerlo a mente per il passo 3.
- L’IP pubblico e il provider. Ti dicono di chi è la connessione che stai davvero usando.
2. Controlla la sicurezza del Wi‑Fi
Apri la scheda “WiFi” e tocca “Scansiona”. Trova la rete a cui sei collegato (segnata come connessa) e leggi la sua sicurezza:
- Aperta: nessuna crittografia via radio. Chiunque sia nelle vicinanze può vedere il traffico non cifrato.
- WEP o WPA di vecchia generazione: crittografia che si può violare.
- WPA2 o WPA3: a posto a livello radio.
Cerca anche lo stesso nome di rete elencato due volte con sicurezza diversa, per esempio una protetta e una aperta. È un segnale classico di un “evil twin”, un falso access point che imita quello vero.
3. Esegui il controllo rete ostile
È il controllo centrale, pensato per le reti che non gestisci.
- “Strumenti” → “Controllo rete ostile” → “Esegui”.
- Leggi i tre risultati:
- “Esposizione pubblica”: cosa sa già Internet del tuo indirizzo pubblico, comprese le porte raggiungibili dall’esterno.
- “Integrità DNS”: se il resolver della rete risponde onestamente per i nomi più noti. Un resolver che mente può mandarti su siti falsi.
- “Intercettazione TLS”: se qualcuno decifra il tuo traffico in uscita.
Non scansiona né attacca nulla. Ognuno dei tre può tornare come “Non verificabile”, per esempio se la rete blocca le connessioni di prova; non vuol dire che il controllo sia superato.
Nota: il tuo IP pubblico viene inviato a Shodan InternetDB e a ipinfo.io per sapere cosa è visibile dall’esterno. Nient’altro sulla rete lascia il telefono.
Suggerimento: alcune aziende decifrano il traffico di proposito, con un proxy di sicurezza il cui certificato è installato sui dispositivi aziendali. Su una rete aziendale l‘“Intercettazione TLS” può essere una policy e non un attacco; chiedi all’IT. Sulla rete di un hotel o di un bar non c’è alcun buon motivo per farlo.
4. Cerca spoofing sulla rete locale
- “Strumenti” → “Scansione minacce LAN” → “Analizza rete”.
- Leggi i risultati.
Cerca reti aperte, WEP, WPA di vecchia generazione o WPS sulla rete a cui sei collegato, possibili evil twin, reti non sicure nelle vicinanze e anomalie ARP: lo stesso MAC su più indirizzi, o un possibile spoofing del gateway, il segnale tipico di un attacco man-in-the-middle.
Nota: da Android 10 in poi la parte ARP dipende da quanto della tabella dei vicini il sistema lascia vedere alle app. Anche un indirizzo DHCP riassegnato a un altro dispositivo può causare un falso allarme, quindi ripeti il controllo prima di trarre conclusioni.
5. Controlla il certificato di un sito su cui fai affidamento
Se il passo 3 ha sollevato dubbi su TLS, verificalo su un servizio che usi:
- “Strumenti” → “Certificato TLS”.
- Scrivi
host:port, per esempioexample.com:443, e avvia. - Guarda l’emittente. Se un sito noto mostra un emittente che non riconosci, o NetBlade avverte che il certificato non corrisponde al nome host, c’è qualcuno in mezzo.
Cosa non eseguire sulla rete di qualcun altro
- “Voto della rete” e “Sicurezza router” provano le credenziali di fabbrica più comuni sulla pagina di amministrazione del router. Usali solo sulle reti che gestisci.
- Scansioni delle porte e della LAN sui dispositivi altrui. Limitati ai tuoi dispositivi, a meno che il proprietario non ti abbia chiesto di dare un’occhiata.
Verifica che abbia funzionato
In pochi minuti dovresti avere:
- La sicurezza Wi‑Fi della rete, senza nomi duplicati con una sicurezza più debole.
- Tre risultati da “Controllo rete ostile”, idealmente senza avvisi.
- Una “Scansione minacce LAN” che riporta “Nessuna minaccia rilevata.”
Se è tutto pulito, per quanto il telefono può vedere la rete si comporta onestamente. Usa comunque una VPN se il tuo lavoro lo richiede.
Se qualcosa va storto
- “Non verificabile” dappertutto. La rete può avere un captive portal che non hai ancora accettato. Apri un browser, completa la pagina di accesso e poi ripeti il controllo.
- La scheda WiFi è vuota. Concedi la posizione e, da Android 13 in poi, “Dispositivi Wi‑Fi nelle vicinanze”.
- L’integrità DNS non passa. Evita di accedere a qualunque servizio su questa rete. Se devi lavorare, usa una VPN o passa ai dati mobili.
- Lo spoofing del gateway viene segnalato due volte di fila. Disconnettiti. Su una rete che non gestisci non c’è nulla che tu possa sistemare; avvisa chi la gestisce.
Prossimi passi
- Analizza il Wi‑Fi e scegli un canale migliore
- Primi passi con NetBlade su Android
- Guida a NetBlade per Android: strumenti di sicurezza
← Tutti gli how-to Guida alle funzioni → Il prodotto: NetBlade Android →