Проверьте незнакомую сеть, прежде чем доверять ей, на Android
Прибыли в отель, к клиенту или в новый офис? Проверки, которые стоит выполнить с NetBlade на Android, прежде чем доверять сети, и те, которые лучше не трогать.
Когда вы подключаетесь к сети, которой не управляете, — например, в отеле, аэропорту, офисе клиента или на новом рабочем месте, — вы не знаете, кто ею управляет и как. У NetBlade есть набор проверок, отвечающих на практический вопрос: безопасно ли здесь работать? Эта статья даёт вам порядок их выполнения, объясняет, что означает каждый результат, и какие инструменты лучше не трогать в чужой сети.
Прежде чем начать
- Телефон, подключённый к сети, которую вы хотите проверить.
- Разрешение на местоположение для частей, связанных с Wi‑Fi. Android требует его для чтения сведений о Wi‑Fi.
- «Проверка враждебной сети», «Моя сеть», вкладка WiFi и «Сертификат TLS» бесплатны. «Сканирование угроз в LAN» — продвинутая функция, разблокируемая на 24 часа за просмотр видео или навсегда через «Убрать рекламу».
Предупреждение: Только те из перечисленных ниже проверок, которые остаются пассивными, подходят для сети, которой вы не управляете. Сканирование чужих устройств в сети клиента или отеля может нарушить их правила. Сначала спросите разрешения.
1. Посмотрите, к чему вы подключены
Нажмите значок ⓘ «Моя сеть» в верхней панели. Вы получите свой IP, подсеть, шлюз, DNS и интерфейс; для Wi‑Fi — SSID, сигнал, канал и скорость соединения; а для интернета — ваш публичный IP, провайдера и местоположение.
Обратите внимание на две вещи:
- Серверы DNS. В сети отеля это обычно шлюз или серверы провайдера. Нечто неожиданное не является доказательством проблемы, но это стоит держать в уме для шага 3.
- Публичный IP и провайдера. Они говорят вам, чьим соединением вы на самом деле пользуетесь.
2. Проверьте безопасность Wi‑Fi
Откройте вкладку «WiFi» и нажмите «Сканировать». Найдите сеть, к которой вы подключены (отмеченную как подключённая), и прочитайте её защиту:
- Открытая: без шифрования в эфире. Любой поблизости может видеть незашифрованный трафик.
- WEP или устаревший WPA: шифрование, которое можно взломать.
- WPA2 или WPA3: нормально на уровне радиосвязи.
Также обратите внимание на одно и то же имя сети, указанное дважды с разной защитой, например одну защищённую и одну открытую. Это классический признак «злого двойника» — поддельной точки доступа, имитирующей настоящую.
3. Запустите проверку враждебной сети
Это основная проверка, созданная для сетей, которыми вы не управляете.
- «Инструменты» → «Проверка враждебной сети» → «Запустить».
- Прочитайте три результата:
- «Публичная доступность»: что интернет уже знает о вашем публичном адресе, включая порты, доступные извне.
- «Целостность DNS»: честно ли отвечает распознаватель сети для широко известных имён. Распознаватель, который лжёт, может отправить вас на поддельные сайты.
- «Перехват TLS»: расшифровывает ли кто-то ваш трафик на выходе.
Она ничего не сканирует и не атакует. Любой из трёх результатов может вернуться как «Не удалось проверить», например если сеть блокирует тестовые соединения; это не значит, что проверка пройдена.
Примечание: Ваш публичный IP отправляется в Shodan InternetDB и ipinfo.io, чтобы узнать, что видно извне. Больше ничего о сети телефон не покидает.
Совет: Некоторые компании намеренно расшифровывают трафик с помощью прокси безопасности, чей сертификат установлен на корпоративных устройствах. В корпоративной сети «Перехват TLS» может быть политикой, а не атакой; спросите ИТ-отдел. В сети отеля или кафе для этого нет уважительной причины.
4. Ищите подмену в локальной сети
- «Инструменты» → «Сканирование угроз в LAN» → «Анализировать сеть».
- Прочитайте находки.
Оно ищет открытые сети, WEP, устаревший WPA или WPS в сети, к которой вы подключены, возможных злых двойников, небезопасные сети поблизости и аномалии ARP: один и тот же MAC на нескольких адресах или возможную подмену шлюза — типичный признак атаки «человек посередине».
Примечание: На Android 10 и новее часть про ARP зависит от того, сколько из таблицы соседей система позволяет видеть приложениям. Адрес DHCP, переназначенный другому устройству, тоже может вызвать ложную тревогу, поэтому повторите проверку, прежде чем делать выводы.
5. Проверьте сертификат сайта, на который вы полагаетесь
Если шаг 3 вызвал сомнения по поводу TLS, подтвердите их на службе, которой вы пользуетесь:
- «Инструменты» → «Сертификат TLS».
- Введите
host:port, напримерexample.com:443, и запустите. - Посмотрите на издателя. Если известный сайт показывает издателя, которого вы не узнаёте, или NetBlade предупреждает, что сертификат не соответствует имени узла, кто-то находится посередине.
Что не стоит запускать в чужой сети
- «Оценка сети» и «Безопасность маршрутизатора» пробуют распространённые заводские логины на странице администрирования маршрутизатора. Запускайте их только в сетях, которыми управляете.
- Сканирования портов и сканирования LAN чужих устройств. Ограничьтесь своими устройствами, если владелец не попросил вас посмотреть.
Проверьте, что всё сработало
За несколько минут у вас должно быть:
- Безопасность Wi‑Fi сети, без дублирующегося имени с более слабой защитой.
- Три результата из «Проверки враждебной сети», в идеале без предупреждений.
- «Сканирование угроз в LAN», которое сообщает «Угроз не обнаружено».
Если всё это чисто, сеть ведёт себя честно, насколько может судить телефон. Всё равно используйте VPN, если этого требует ваша работа.
Если что-то пошло не так
- «Не удалось проверить» везде. У сети может быть перехватывающий портал, который вы ещё не приняли. Откройте браузер, завершите страницу входа, затем запустите проверку снова.
- Вкладка WiFi пуста. Выдайте разрешение на местоположение и, на Android 13 или новее, «Устройства Wi‑Fi поблизости».
- Целостность DNS не проходит. Избегайте входа куда-либо в этой сети. Если работать необходимо, используйте VPN или переключитесь на мобильные данные.
- Подмена шлюза сообщается дважды подряд. Отключитесь. В сети, которой вы не управляете, вы ничего не можете исправить; сообщите тому, кто ею управляет.
Далее
- Анализируйте Wi‑Fi и выберите канал получше
- Начало работы с NetBlade на Android
- Руководство по NetBlade для Android: инструменты безопасности
← Все руководства Руководство по возможностям → Продукт: NetBlade Android →