Verifică o rețea necunoscută înainte să ai încredere în ea, pe Android
Ajungi la un hotel, la un client sau într-un birou nou? Verificările de rulat cu NetBlade pe Android înainte să ai încredere în rețea și cele pe care e mai bine să le lași în pace.
Când te alături unei rețele pe care nu o administrezi, precum un hotel, un aeroport, biroul unui client sau un loc de muncă nou, nu știi cine o gestionează sau cum. NetBlade are un set de verificări care răspund la întrebarea practică: e sigur să lucrez aici? Acest articol îți dă o ordine în care să le rulezi, ce înseamnă fiecare rezultat și ce instrumente e mai bine să lași în pace pe rețeaua altcuiva.
Înainte să începi
- Telefonul conectat la rețeaua pe care vrei să o verifici.
- Permisiunea de locație pentru părțile Wi‑Fi. Android o cere pentru a citi detaliile Wi‑Fi.
- «Verificare rețea ostilă», «Rețeaua mea», fila WiFi și «Certificat TLS» sunt gratuite. «Scanare amenințări LAN» este o funcție avansată, deblocată pentru 24 de ore cu un videoclip sau permanent cu «Elimină reclamele».
Avertisment: Doar verificările de mai jos care rămân pasive sunt potrivite pentru o rețea pe care nu o administrezi. Scanarea dispozitivelor altor persoane pe rețeaua unui client sau a unui hotel poate încălca regulile lor. Întreabă întâi.
1. Uită-te la ce ești conectat
Apasă pictograma ⓘ «Rețeaua mea» din bara de sus. Îți afișează IP-ul, subrețeaua, gateway-ul, DNS-ul și interfața; pentru Wi‑Fi, SSID-ul, semnalul, canalul și viteza legăturii; iar pentru internet, IP-ul public, furnizorul (ISP) și locația.
Două lucruri de reținut:
- Serverele DNS. Pe o rețea de hotel sunt de obicei ale gateway-ului sau ale furnizorului. Ceva neașteptat nu este o dovadă de problemă, dar merită ținut minte pentru pasul 3.
- IP-ul public și furnizorul (ISP). Îți spun a cui conexiune folosești de fapt.
2. Verifică securitatea Wi‑Fi
Deschide fila «WiFi» și apasă «Scanează». Găsește rețeaua pe care ești (marcată drept conectată) și citește-i securitatea:
- Deschisă: nicio criptare în aer. Oricine din apropiere poate vedea traficul necriptat.
- WEP sau WPA vechi: criptare care poate fi spartă.
- WPA2 sau WPA3: în regulă la nivel radio.
Caută de asemenea același nume de rețea listat de două ori cu securitate diferită, de exemplu una securizată și una deschisă. Acesta este un semn clasic de „evil twin”, un punct de acces fals care îl imită pe cel real.
3. Rulează verificarea rețelei ostile
Aceasta este verificarea de bază, construită pentru rețelele pe care nu le administrezi.
- «Instrumente» → «Verificare rețea ostilă» → «Rulează».
- Citește cele trei rezultate:
- «Expunere publică»: ce știe deja internetul despre adresa ta publică, inclusiv porturile accesibile din exterior.
- «Integritate DNS»: dacă resolverul rețelei răspunde onest pentru nume binecunoscute. Un resolver care minte te poate trimite către site-uri false.
- «Interceptare TLS»: dacă cineva îți decriptează traficul la ieșire.
Nu scanează și nu atacă nimic. Oricare dintre cele trei poate reveni ca «Nu s-a putut verifica», de exemplu dacă rețeaua blochează conexiunile de test; asta nu înseamnă că a trecut.
Notă: IP-ul tău public este trimis către Shodan InternetDB și ipinfo.io pentru a afla ce este vizibil din exterior. Nimic altceva despre rețea nu părăsește telefonul.
Sfat: Unele companii decriptează traficul intenționat, cu un proxy de securitate al cărui certificat este instalat pe dispozitivele companiei. Pe o rețea corporativă, «Interceptare TLS» poate fi o politică, nu un atac; întreabă IT-ul. Pe o rețea de hotel sau de cafenea nu există un motiv bun pentru asta.
4. Caută spoofing în rețeaua locală
- «Instrumente» → «Scanare amenințări LAN» → «Analizează rețeaua».
- Citește descoperirile.
Caută rețele deschise, WEP, WPA vechi sau WPS pe rețeaua pe care ești, posibili „evil twins”, rețele nesigure din apropiere și anomalii ARP: același MAC pe mai multe adrese, sau posibil spoofing de gateway, semnul tipic al unui atac man-in-the-middle.
Notă: Pe Android 10 și mai nou, partea ARP depinde de cât din tabela de vecini îi permite sistemul aplicației să vadă. O adresă DHCP realocată altui dispozitiv poate provoca și ea o alarmă falsă, așa că repetă verificarea înainte de a trage concluzii.
5. Verifică certificatul unui site pe care te bazezi
Dacă pasul 3 a ridicat îndoieli despre TLS, confirmă-l pe un serviciu pe care îl folosești:
- «Instrumente» → «Certificat TLS».
- Scrie
host:port, de exempluexample.com:443, și pornește. - Uită-te la emitent. Dacă un site binecunoscut arată un emitent pe care nu îl recunoști, sau NetBlade avertizează că certificatul nu se potrivește cu numele host, cineva este la mijloc.
Ce să nu rulezi pe rețeaua altcuiva
- «Nota rețelei» și «Securitatea routerului» încearcă autentificări de fabrică frecvente pe pagina de administrare a routerului. Rulează-le doar pe rețelele pe care le administrezi.
- Scanările de porturi și scanările LAN ale dispozitivelor altor persoane. Rămâi la propriile dispozitive, decât dacă proprietarul ți-a cerut să te uiți.
Verifică dacă a funcționat
Ar trebui să ai, în câteva minute:
- Securitatea Wi‑Fi a rețelei, fără un nume duplicat care folosește securitate mai slabă.
- Trei rezultate de la «Verificare rețea ostilă», ideal fără avertismente.
- O «Scanare amenințări LAN» care raportează „Nicio amenințare detectată”.
Dacă toate acestea sunt curate, rețeaua se comportă onest pe cât poate spune telefonul. Folosește totuși un VPN dacă munca ta o cere.
Dacă ceva nu merge
- «Nu s-a putut verifica» peste tot. Rețeaua poate avea un portal captiv pe care nu l-ai acceptat încă. Deschide un browser, completează pagina de conectare, apoi rulează verificarea din nou.
- Fila WiFi este goală. Acordă locația și, pe Android 13 sau mai nou, «Dispozitive Wi‑Fi din apropiere».
- Integritatea DNS eșuează. Evită să te autentifici la orice pe această rețea. Dacă trebuie să lucrezi, folosește un VPN sau treci pe date mobile.
- Spoofing de gateway este raportat de două ori la rând. Deconectează-te. Pe o rețea pe care nu o administrezi nu ai ce repara; spune-i celui care o gestionează.
În continuare
- Analizează Wi‑Fi și alege un canal mai bun
- Primii pași cu NetBlade pe Android
- Ghidul NetBlade pentru Android: instrumente de securitate
← Toate ghidurile Cum se face Ghidul funcțiilor → Produsul: NetBlade Android →