Verifique uma rede desconhecida antes de confiar nela, no Android
Chegou a um hotel, a um cliente ou a um escritório novo? As verificações para fazer com o NetBlade no Android antes de confiar na rede, e as que evitar.
Quando você entra numa rede que não administra, como a de um hotel, de um aeroporto, do escritório de um cliente ou de um novo local de trabalho, não sabe quem cuida dela nem como. O NetBlade tem um conjunto de verificações que respondem à pergunta prática: é seguro trabalhar aqui? Este artigo dá uma ordem para executá-las, o que cada resultado significa e quais ferramentas deixar de lado na rede dos outros.
Antes de começar
- O celular conectado à rede que você quer verificar.
- A permissão de localização para as partes de Wi‑Fi. O Android a exige para ler os detalhes do Wi‑Fi.
- “Verificação de rede hostil”, “Minha rede”, a aba WiFi e “Certificado TLS” são gratuitos. A “Análise de ameaças LAN” é um recurso avançado, desbloqueado por 24 horas com um vídeo ou para sempre com “Remover anúncios”.
Atenção: Só as verificações abaixo que permanecem passivas servem para uma rede que você não administra. Varrer os dispositivos de outras pessoas na rede de um cliente ou de um hotel pode violar as regras deles. Pergunte antes.
1. Veja a que você está conectado
Toque no ícone ⓘ “Minha rede” na barra superior. Você vê seu IP, sub-rede, gateway, DNS e interface; no Wi‑Fi, o SSID, o sinal, o canal e a velocidade do link; e na internet, seu IP público, o provedor e a localização.
Duas coisas a observar:
- Os servidores DNS. Na rede de um hotel, geralmente são o gateway ou os do provedor. Algo inesperado não prova que há um problema, mas vale a pena ter em mente na etapa 3.
- O IP público e o provedor. Eles dizem de quem é a conexão que você está usando de verdade.
2. Verifique a segurança do Wi‑Fi
Abra a aba “WiFi” e toque em “Varrer”. Encontre a rede em que você está (marcada como conectada) e veja a segurança dela:
- Aberta: nenhuma criptografia no ar. Qualquer pessoa por perto pode ver o tráfego não criptografado.
- WEP ou WPA antigo: criptografia que pode ser quebrada.
- WPA2 ou WPA3: tudo certo no nível do rádio.
Procure também o mesmo nome de rede listado duas vezes com segurança diferente, por exemplo uma protegida e uma aberta. É um sinal clássico de “evil twin”, um ponto de acesso falso que imita o verdadeiro.
3. Faça a verificação de rede hostil
Esta é a verificação principal, feita para redes que você não administra.
- “Ferramentas” → “Verificação de rede hostil” → “Executar”.
- Leia os três resultados:
- “Exposição pública”: o que a internet já sabe sobre o seu endereço público, incluindo portas acessíveis de fora.
- “Integridade do DNS”: se o resolvedor da rede responde honestamente para nomes conhecidos. Um resolvedor que mente pode mandar você para sites falsos.
- “Interceptação de TLS”: se alguém descriptografa seu tráfego no caminho de saída.
Ela não varre nem ataca nada. Qualquer um dos três pode voltar como “Não foi possível verificar”, por exemplo se a rede bloqueia as conexões de teste; isso não é uma aprovação.
Observação: Seu IP público é enviado ao Shodan InternetDB e ao ipinfo.io para saber o que é visível de fora. Nada mais sobre a rede sai do celular.
Dica: Algumas empresas descriptografam o tráfego de propósito, com um proxy de segurança cujo certificado está instalado nos dispositivos da empresa. Numa rede corporativa, a “Interceptação de TLS” pode ser uma política e não um ataque; pergunte à TI. Na rede de um hotel ou de um café, não há nenhum bom motivo para isso.
4. Procure falsificações na rede local
- “Ferramentas” → “Análise de ameaças LAN” → “Analisar rede”.
- Leia os resultados.
Ela procura rede aberta, WEP, WPA antigo ou WPS na rede em que você está, possíveis evil twins, redes inseguras por perto e anomalias de ARP: o mesmo MAC em vários endereços, ou uma possível falsificação do gateway, o sinal típico de um ataque man-in-the-middle.
Observação: No Android 10 e posteriores, a parte de ARP depende de quanto da tabela de vizinhos o sistema deixa os apps verem. Um endereço DHCP reatribuído a outro dispositivo também pode causar um alarme falso, então repita a verificação antes de tirar conclusões.
5. Verifique o certificado de um site em que você confia
Se a etapa 3 levantou dúvidas sobre o TLS, confirme num serviço que você usa:
- “Ferramentas” → “Certificado TLS”.
- Digite
host:port, por exemploexample.com:443, e inicie. - Veja o emissor. Se um site conhecido mostra um emissor que você não reconhece, ou se o NetBlade avisa que o certificado não corresponde ao nome do host, há alguém no meio.
O que não executar na rede dos outros
- “Nota da rede” e “Segurança do roteador” testam logins de fábrica comuns na página de administração do roteador. Use-as só em redes que você administra.
- Varreduras de portas e de LAN nos dispositivos de outras pessoas. Fique nos seus dispositivos, a menos que o dono tenha pedido para você olhar.
Confira se funcionou
Em poucos minutos, você deve ter:
- A segurança do Wi‑Fi da rede, sem nenhum nome duplicado com segurança mais fraca.
- Três resultados da “Verificação de rede hostil”, de preferência sem avisos.
- Uma “Análise de ameaças LAN” que informa “Nenhuma ameaça detectada.”
Se tudo isso estiver limpo, a rede está se comportando honestamente até onde o celular consegue ver. Use uma VPN mesmo assim se o seu trabalho exigir.
Se algo der errado
- “Não foi possível verificar” em tudo. A rede pode ter um portal cativo que você ainda não aceitou. Abra um navegador, conclua a página de acesso e faça a verificação de novo.
- A aba WiFi está vazia. Conceda a localização e, no Android 13 ou posterior, “Dispositivos Wi-Fi por perto”.
- A integridade do DNS falha. Evite fazer login em qualquer coisa nesta rede. Se precisar trabalhar, use uma VPN ou passe para os dados móveis.
- A falsificação do gateway aparece duas vezes seguidas. Desconecte-se. Numa rede que você não administra, não há nada que você possa consertar; avise quem cuida dela.
Próximos passos
- Analise o Wi‑Fi e escolha um canal melhor
- Primeiros passos com o NetBlade no Android
- Guia do NetBlade para Android: ferramentas de segurança
← Todos os guias práticos Guia de recursos → O produto: NetBlade Android →