NetBlade
Android Passo 6 di 6 ~10 min Intermedio

Controlla una rete sconosciuta prima di fidarti, su Android

In hotel, da un cliente o in un nuovo ufficio? I controlli da fare con NetBlade su Android prima di fidarti della rete, e quelli da evitare.

Quando ti colleghi a una rete che non gestisci, come quella di un hotel, di un aeroporto, dell’ufficio di un cliente o di un nuovo posto di lavoro, non sai chi la gestisce né come. NetBlade ha una serie di controlli che rispondono alla domanda pratica: è sicuro lavorare qui? Questo articolo ti dà un ordine in cui eseguirli, cosa significa ogni risultato e quali strumenti lasciare stare sulla rete di qualcun altro.

Prima di iniziare

  • Il telefono collegato alla rete che vuoi controllare.
  • Il permesso di posizione per le parti sul Wi‑Fi. Android lo richiede per leggere i dettagli del Wi‑Fi.
  • “Controllo rete ostile”, “La mia rete”, la scheda WiFi e “Certificato TLS” sono gratuiti. “Scansione minacce LAN” è una funzione avanzata, sbloccabile per 24 ore con un video o per sempre con “Rimuovi pubblicità”.

Attenzione: solo i controlli qui sotto che restano passivi sono adatti a una rete che non gestisci. Scansionare i dispositivi altrui sulla rete di un cliente o di un hotel può violarne le regole. Chiedi prima.

1. Guarda a cosa sei collegato

Tocca l’icona ⓘ “La mia rete” nella barra in alto. Ottieni IP, sottorete, gateway, DNS e interfaccia; per il Wi‑Fi SSID, segnale, canale e velocità del collegamento; e per Internet il tuo IP pubblico, il provider e la posizione.

Due cose da annotare:

  • I server DNS. Sulla rete di un hotel di solito sono il gateway o quelli del provider. Qualcosa di inatteso non prova che ci sia un problema, ma vale la pena tenerlo a mente per il passo 3.
  • L’IP pubblico e il provider. Ti dicono di chi è la connessione che stai davvero usando.

2. Controlla la sicurezza del Wi‑Fi

Apri la scheda “WiFi” e tocca “Scansiona”. Trova la rete a cui sei collegato (segnata come connessa) e leggi la sua sicurezza:

  • Aperta: nessuna crittografia via radio. Chiunque sia nelle vicinanze può vedere il traffico non cifrato.
  • WEP o WPA di vecchia generazione: crittografia che si può violare.
  • WPA2 o WPA3: a posto a livello radio.

Cerca anche lo stesso nome di rete elencato due volte con sicurezza diversa, per esempio una protetta e una aperta. È un segnale classico di un “evil twin”, un falso access point che imita quello vero.

3. Esegui il controllo rete ostile

È il controllo centrale, pensato per le reti che non gestisci.

  1. “Strumenti” → “Controllo rete ostile” → “Esegui”.
  2. Leggi i tre risultati:
    • “Esposizione pubblica”: cosa sa già Internet del tuo indirizzo pubblico, comprese le porte raggiungibili dall’esterno.
    • “Integrità DNS”: se il resolver della rete risponde onestamente per i nomi più noti. Un resolver che mente può mandarti su siti falsi.
    • “Intercettazione TLS”: se qualcuno decifra il tuo traffico in uscita.

Non scansiona né attacca nulla. Ognuno dei tre può tornare come “Non verificabile”, per esempio se la rete blocca le connessioni di prova; non vuol dire che il controllo sia superato.

Nota: il tuo IP pubblico viene inviato a Shodan InternetDB e a ipinfo.io per sapere cosa è visibile dall’esterno. Nient’altro sulla rete lascia il telefono.

Suggerimento: alcune aziende decifrano il traffico di proposito, con un proxy di sicurezza il cui certificato è installato sui dispositivi aziendali. Su una rete aziendale l‘“Intercettazione TLS” può essere una policy e non un attacco; chiedi all’IT. Sulla rete di un hotel o di un bar non c’è alcun buon motivo per farlo.

4. Cerca spoofing sulla rete locale

  1. “Strumenti” → “Scansione minacce LAN” → “Analizza rete”.
  2. Leggi i risultati.

Cerca reti aperte, WEP, WPA di vecchia generazione o WPS sulla rete a cui sei collegato, possibili evil twin, reti non sicure nelle vicinanze e anomalie ARP: lo stesso MAC su più indirizzi, o un possibile spoofing del gateway, il segnale tipico di un attacco man-in-the-middle.

Nota: da Android 10 in poi la parte ARP dipende da quanto della tabella dei vicini il sistema lascia vedere alle app. Anche un indirizzo DHCP riassegnato a un altro dispositivo può causare un falso allarme, quindi ripeti il controllo prima di trarre conclusioni.

5. Controlla il certificato di un sito su cui fai affidamento

Se il passo 3 ha sollevato dubbi su TLS, verificalo su un servizio che usi:

  1. “Strumenti” → “Certificato TLS”.
  2. Scrivi host:port, per esempio example.com:443, e avvia.
  3. Guarda l’emittente. Se un sito noto mostra un emittente che non riconosci, o NetBlade avverte che il certificato non corrisponde al nome host, c’è qualcuno in mezzo.

Cosa non eseguire sulla rete di qualcun altro

  • “Voto della rete” e “Sicurezza router” provano le credenziali di fabbrica più comuni sulla pagina di amministrazione del router. Usali solo sulle reti che gestisci.
  • Scansioni delle porte e della LAN sui dispositivi altrui. Limitati ai tuoi dispositivi, a meno che il proprietario non ti abbia chiesto di dare un’occhiata.

Verifica che abbia funzionato

In pochi minuti dovresti avere:

  • La sicurezza Wi‑Fi della rete, senza nomi duplicati con una sicurezza più debole.
  • Tre risultati da “Controllo rete ostile”, idealmente senza avvisi.
  • Una “Scansione minacce LAN” che riporta “Nessuna minaccia rilevata.”

Se è tutto pulito, per quanto il telefono può vedere la rete si comporta onestamente. Usa comunque una VPN se il tuo lavoro lo richiede.

Se qualcosa va storto

  • “Non verificabile” dappertutto. La rete può avere un captive portal che non hai ancora accettato. Apri un browser, completa la pagina di accesso e poi ripeti il controllo.
  • La scheda WiFi è vuota. Concedi la posizione e, da Android 13 in poi, “Dispositivi Wi‑Fi nelle vicinanze”.
  • L’integrità DNS non passa. Evita di accedere a qualunque servizio su questa rete. Se devi lavorare, usa una VPN o passa ai dati mobili.
  • Lo spoofing del gateway viene segnalato due volte di fila. Disconnettiti. Su una rete che non gestisci non c’è nulla che tu possa sistemare; avvisa chi la gestisce.

Prossimi passi

← Tutti gli how-to Guida alle funzioni → Il prodotto: NetBlade Android →