Kontrollera ett okänt nätverk innan du litar på det, på Android
På hotell, hos en kund eller på ett nytt kontor? Kontrollerna att köra med NetBlade på Android innan du litar på nätverket, och de du ska låta bli.
När du ansluter till ett nätverk som du inte sköter, som ett hotell, en flygplats, en kunds kontor eller en ny arbetsplats, vet du inte vem som driver det eller hur. NetBlade har en uppsättning kontroller som besvarar den praktiska frågan: är det säkert att arbeta här? Den här artikeln ger dig en ordning att köra dem i, vad varje resultat betyder och vilka verktyg du ska låta bli på någon annans nätverk.
Innan du börjar
- Telefonen ansluten till nätverket du vill kontrollera.
- Platsbehörighet för Wi‑Fi-delarna. Android kräver den för att läsa Wi‑Fi-uppgifter.
- “Kontroll av okänt nätverk”, “Mitt nätverk”, fliken WiFi och “TLS-certifikat” är gratis. “LAN-hotskanning” är en avancerad funktion som låses upp i 24 timmar med en video eller permanent med “Ta bort annonser”.
Varning: Bara de kontroller nedan som förblir passiva passar på ett nätverk som du inte driver. Att skanna andras enheter på en kunds eller ett hotells nätverk kan bryta mot deras regler. Fråga först.
1. Titta på vad du är ansluten till
Tryck på ikonen ⓘ “Mitt nätverk” i den övre raden. Du får din IP-adress, ditt subnät, din gateway, DNS och gränssnitt; för Wi‑Fi SSID, signal, kanal och länkhastighet; och för internet din publika IP-adress, internetleverantör och plats.
Två saker att notera:
- DNS-servrarna. På ett hotellnätverk är det oftast gatewayen eller leverantörens. Något oväntat är inget bevis på ett problem, men det är värt att ha i åtanke inför steg 3.
- Den publika IP-adressen och leverantören. De visar vems anslutning du faktiskt använder.
2. Kontrollera Wi‑Fi-säkerheten
Öppna fliken “WiFi” och tryck på “Skanna”. Leta upp nätverket du är ansluten till (markerat som anslutet) och läs dess säkerhet:
- Öppet: ingen kryptering i luften. Vem som helst i närheten kan se okrypterad trafik.
- WEP eller äldre WPA: kryptering som kan knäckas.
- WPA2 eller WPA3: bra på radionivå.
Leta också efter samma nätverksnamn listat två gånger med olika säkerhet, till exempel ett skyddat och ett öppet. Det är ett klassiskt tecken på en “ond tvilling” (evil twin), en falsk åtkomstpunkt som härmar den riktiga.
3. Kör kontrollen av okänt nätverk
Det här är kärnkontrollen, byggd för nätverk som du inte sköter.
- “Verktyg” → “Kontroll av okänt nätverk” → “Kör”.
- Läs de tre resultaten:
- “Publik exponering”: vad internet redan vet om din publika adress, inklusive portar som går att nå utifrån.
- “DNS-integritet”: om nätverkets resolver svarar ärligt för välkända namn. En resolver som ljuger kan skicka dig till falska webbplatser.
- “TLS-avlyssning”: om någon dekrypterar din trafik på vägen ut.
Den skannar eller angriper ingenting. Vilket som helst av de tre kan komma tillbaka som “Kunde inte kontrolleras”, till exempel om nätverket blockerar testanslutningarna; det är inte godkänt.
Obs: Din publika IP-adress skickas till Shodan InternetDB och ipinfo.io för att ta reda på vad som syns utifrån. Inget annat om nätverket lämnar telefonen.
Tips: Vissa företag dekrypterar trafik avsiktligt, med en säkerhetsproxy vars certifikat är installerat på företagets enheter. På ett företagsnätverk kan “TLS-avlyssning” vara en policy snarare än en attack; fråga IT-avdelningen. På ett hotell- eller kafénätverk finns det inget bra skäl till det.
4. Leta efter förfalskning på det lokala nätverket
- “Verktyg” → “LAN-hotskanning” → “Analysera nätverk”.
- Läs fynden.
Den letar efter öppet, WEP, äldre WPA eller WPS på nätverket du är ansluten till, möjliga onda tvillingar, osäkra nätverk i närheten och ARP-avvikelser: samma MAC på flera adresser, eller möjlig förfalskning av gatewayen, det typiska tecknet på en man-in-the-middle-attack.
Obs: På Android 10 och senare beror ARP-delen på hur mycket av grannatabellen som systemet låter appar se. En DHCP-adress som tilldelats en annan enhet kan också ge falsklarm, så upprepa kontrollen innan du drar slutsatser.
5. Kontrollera certifikatet för en webbplats du förlitar dig på
Om steg 3 väckte tvivel om TLS bekräftar du det på en tjänst du använder:
- “Verktyg” → “TLS-certifikat”.
- Skriv
host:port, till exempelexample.com:443, och starta. - Titta på utfärdaren. Om en välkänd webbplats visar en utfärdare du inte känner igen, eller NetBlade varnar för att certifikatet inte matchar värdnamnet, sitter någon mittemellan.
Vad du inte ska köra på någon annans nätverk
- “Nätverksbetyg” och “Routersäkerhet” provar vanliga fabriksinloggningar på routerns administrationssida. Kör dem bara på nätverk som du sköter.
- Portskanningar och LAN-skanningar av andras enheter. Håll dig till dina egna enheter om inte ägaren har bett dig titta.
Kontrollera att det fungerade
Inom några minuter bör du ha:
- Nätverkets Wi‑Fi-säkerhet, utan något dubblettnamn med svagare säkerhet.
- Tre resultat från “Kontroll av okänt nätverk”, helst utan varningar.
- En “LAN-hotskanning” som rapporterar “Inga hot upptäckta.”
Om allt detta är rent beter sig nätverket ärligt så långt telefonen kan avgöra. Använd ändå en VPN om ditt arbete kräver det.
Om något går fel
- “Kunde inte kontrolleras” överallt. Nätverket kan ha en inloggningsportal som du inte har godkänt än. Öppna en webbläsare, slutför inloggningssidan och kör sedan kontrollen igen.
- Fliken WiFi är tom. Ge platsbehörighet och, på Android 13 eller senare, “Wi-Fi-enheter i närheten”.
- DNS-integriteten underkänns. Undvik att logga in på något på det här nätverket. Om du måste arbeta använder du en VPN eller byter till mobildata.
- Förfalskning av gatewayen rapporteras två gånger i rad. Koppla från. På ett nätverk som du inte driver finns det inget du kan åtgärda; berätta för den som driver det.
Nästa steg
- Analysera Wi‑Fi och välj en bättre kanal
- Kom igång med NetBlade på Android
- Guide för NetBlade för Android: säkerhetsverktyg
← Alla guider Funktionsguide → Produkten: NetBlade Android →