Sprawdź nieznaną sieć, zanim jej zaufasz, na Androidzie
Hotel, klient, nowe biuro? Kontrole, które warto wykonać w NetBlade na Androidzie, zanim zaufasz sieci, i te, których lepiej nie ruszać.
Gdy dołączasz do sieci, którą nie zarządzasz, na przykład w hotelu, na lotnisku, w biurze klienta czy w nowym miejscu pracy, nie wiesz, kto ją prowadzi ani jak. NetBlade ma zestaw kontroli, które odpowiadają na praktyczne pytanie: czy można tu bezpiecznie pracować? Ten artykuł podaje kolejność ich wykonywania, znaczenie każdego wyniku i narzędzia, których lepiej nie używać w cudzej sieci.
Zanim zaczniesz
- Telefon połączony z siecią, którą chcesz sprawdzić.
- Uprawnienie do lokalizacji dla części dotyczących Wi‑Fi. Android go wymaga, by odczytać szczegóły Wi‑Fi.
- „Kontrola obcej sieci”, „Moja sieć”, karta WiFi i „Certyfikat TLS” są darmowe. „Skanowanie zagrożeń LAN” to funkcja zaawansowana, odblokowywana na 24 godziny filmem albo na stałe przez „Usuń reklamy”.
Ostrzeżenie: Do sieci, którą nie zarządzasz, nadają się tylko te z poniższych kontroli, które pozostają pasywne. Skanowanie cudzych urządzeń w sieci klienta lub hotelu może łamać ich zasady. Najpierw zapytaj.
1. Zobacz, z czym jesteś połączony
Stuknij ikonę ⓘ „Moja sieć” na górnym pasku. Dostajesz swój adres IP, podsieć, bramę, DNS i interfejs; dla Wi‑Fi SSID, sygnał, kanał i szybkość łącza; a dla internetu publiczny adres IP, dostawcę i lokalizację.
Zwróć uwagę na dwie rzeczy:
- Serwery DNS. W sieci hotelowej to zwykle brama albo serwery dostawcy. Coś nieoczekiwanego nie dowodzi problemu, ale warto o tym pamiętać w kroku 3.
- Publiczny adres IP i dostawca. Mówią, czyjego łącza faktycznie używasz.
2. Sprawdź zabezpieczenia Wi‑Fi
Otwórz kartę „WiFi” i stuknij „Skanuj”. Znajdź sieć, w której jesteś (oznaczoną jako połączona), i odczytaj jej zabezpieczenia:
- Otwarta: brak szyfrowania w eterze. Każdy w pobliżu widzi nieszyfrowany ruch.
- WEP lub stare WPA: szyfrowanie, które da się złamać.
- WPA2 lub WPA3: w porządku na poziomie radiowym.
Poszukaj też tej samej nazwy sieci widocznej dwa razy z różnymi zabezpieczeniami, na przykład raz zabezpieczonej, raz otwartej. To klasyczny znak „złego bliźniaka” (evil twin), fałszywego punktu dostępowego udającego prawdziwy.
3. Uruchom kontrolę obcej sieci
To podstawowa kontrola, stworzona dla sieci, którymi nie zarządzasz.
- „Narzędzia” → „Kontrola obcej sieci” → „Uruchom”.
- Odczytaj trzy wyniki:
- „Widoczność publiczna”: co internet już wie o Twoim publicznym adresie, łącznie z portami osiągalnymi z zewnątrz.
- „Integralność DNS”: czy resolver sieci odpowiada uczciwie dla dobrze znanych nazw. Resolver, który kłamie, może Cię wysłać na fałszywe strony.
- „Przechwytywanie TLS”: czy ktoś odszyfrowuje Twój ruch po drodze.
Kontrola niczego nie skanuje ani nie atakuje. Każdy z trzech wyników może wrócić jako „Nie udało się sprawdzić”, na przykład gdy sieć blokuje połączenia testowe; to nie jest wynik pozytywny.
Uwaga: Twój publiczny adres IP jest wysyłany do Shodan InternetDB i ipinfo.io, żeby ustalić, co widać z zewnątrz. Nic więcej o sieci nie opuszcza telefonu.
Wskazówka: Niektóre firmy celowo odszyfrowują ruch za pomocą proxy bezpieczeństwa, którego certyfikat jest zainstalowany na firmowych urządzeniach. W sieci firmowej „Przechwytywanie TLS” może być polityką, a nie atakiem; zapytaj dział IT. W sieci hotelu czy kawiarni nie ma na to żadnego dobrego powodu.
4. Poszukaj podszywania się w sieci lokalnej
- „Narzędzia” → „Skanowanie zagrożeń LAN” → „Analizuj sieć”.
- Odczytaj ustalenia.
Skanowanie szuka w sieci, w której jesteś, trybu otwartego, WEP, starego WPA lub WPS, możliwych złych bliźniaków, niezabezpieczonych sieci w pobliżu i anomalii ARP: tego samego MAC pod kilkoma adresami albo możliwego podszywania się pod bramę, typowego znaku ataku man-in-the-middle.
Uwaga: Na Androidzie 10 i nowszym część ARP zależy od tego, ile tablicy sąsiadów system pozwala aplikacjom zobaczyć. Adres DHCP przydzielony ponownie innemu urządzeniu też może wywołać fałszywy alarm, więc powtórz kontrolę, zanim wyciągniesz wnioski.
5. Sprawdź certyfikat strony, na której polegasz
Jeśli krok 3 wzbudził wątpliwości co do TLS, potwierdź to na usłudze, której używasz:
- „Narzędzia” → „Certyfikat TLS”.
- Wpisz
host:port, na przykładexample.com:443, i uruchom. - Spójrz na wystawcę. Jeśli znana strona pokazuje wystawcę, którego nie rozpoznajesz, albo NetBlade ostrzega, że certyfikat nie pasuje do nazwy hosta, ktoś jest pośrodku.
Czego nie uruchamiać w cudzej sieci
- „Ocena sieci” i „Bezpieczeństwo routera” próbują popularnych fabrycznych danych logowania na stronie administracyjnej routera. Uruchamiaj je tylko w sieciach, którymi zarządzasz.
- Skanowania portów i skanowania LAN cudzych urządzeń. Ogranicz się do własnych urządzeń, chyba że właściciel poprosił Cię o sprawdzenie.
Sprawdź, czy się udało
Po kilku minutach powinieneś mieć:
- Zabezpieczenia Wi‑Fi sieci, bez zduplikowanej nazwy ze słabszymi zabezpieczeniami.
- Trzy wyniki „Kontroli obcej sieci”, najlepiej bez ostrzeżeń.
- „Skanowanie zagrożeń LAN”, które zgłasza „Nie wykryto zagrożeń.”
Jeśli wszystko jest czyste, sieć zachowuje się uczciwie, na ile telefon potrafi to ocenić. Mimo to używaj VPN, jeśli wymaga tego Twoja praca.
Jeśli coś pójdzie nie tak
- Wszędzie „Nie udało się sprawdzić”. Sieć może mieć portal logowania (captive portal), którego jeszcze nie zaakceptowałeś. Otwórz przeglądarkę, przejdź przez stronę logowania i uruchom kontrolę ponownie.
- Karta WiFi jest pusta. Udziel dostępu do lokalizacji, a na Androidzie 13 i nowszym także do „Urządzeń Wi‑Fi w pobliżu”.
- Integralność DNS nie przechodzi. Nie loguj się do niczego w tej sieci. Jeśli musisz pracować, użyj VPN albo przejdź na dane komórkowe.
- Podszywanie się pod bramę jest zgłaszane dwa razy z rzędu. Rozłącz się. W sieci, którą nie zarządzasz, nic nie naprawisz; powiadom tego, kto nią zarządza.
Co dalej
- Przeanalizuj Wi‑Fi i wybierz lepszy kanał
- Pierwsze kroki z NetBlade na Androidzie
- Przewodnik po NetBlade na Androida: narzędzia bezpieczeństwa
← Wszystkie poradniki Przewodnik po funkcjach → Produkt: NetBlade Android →