Android'de bir ağa güvenmeden önce onu kontrol edin
Bir otele, müşteriye ya da yeni bir ofise mi vardınız? Ağa güvenmeden önce Android'de NetBlade ile çalıştırılacak kontroller ve dokunulmaması gerekenler.
Yönetmediğiniz bir ağa katıldığınızda; bir otel, bir havaalanı, bir müşterinin ofisi ya da yeni bir işyeri gibi; onu kimin işlettiğini ya da nasıl işlettiğini bilmezsiniz. NetBlade’in şu pratik soruyu yanıtlayan bir dizi kontrolü vardır: burada çalışmak güvenli mi? Bu makale bunları hangi sırayla çalıştıracağınızı, her sonucun ne anlama geldiğini ve başkasının ağında hangi araçlara dokunmamanız gerektiğini verir.
Başlamadan önce
- Telefonun kontrol etmek istediğiniz ağa bağlı olması.
- Wi‑Fi kısımları için konum izni. Android, Wi‑Fi ayrıntılarını okumak için bunu gerektirir.
- “Düşman ağ kontrolü”, “Ağım”, WiFi sekmesi ve “TLS sertifikası” ücretsizdir. “LAN tehdit taraması” gelişmiş bir özelliktir; bir videoyla 24 saatliğine ya da “Reklamları kaldır” ile kalıcı olarak kilidi açılır.
Uyarı: Aşağıdaki kontrollerden yalnızca pasif kalanlar, yönetmediğiniz bir ağa uygundur. Bir müşterinin ya da bir otelin ağında başkalarının cihazlarını taramak onların kurallarını ihlal edebilir. Önce sorun.
1. Neye bağlı olduğunuza bakın
Üst çubukta ⓘ “Ağım” simgesine dokunun. IP’nizi, alt ağınızı, ağ geçidinizi, DNS’inizi ve arabiriminizi alırsınız; Wi‑Fi için SSID, sinyal, kanal ve bağlantı hızını; ve internet için herkese açık IP’nizi, ISP’nizi ve konumunuzu.
Dikkat edilecek iki şey:
- DNS sunucuları. Bir otel ağında bunlar genellikle ağ geçidi ya da sağlayıcının sunucularıdır. Beklenmedik bir şey bir sorun kanıtı değildir, ama 3. adım için akılda tutmaya değer.
- Herkese açık IP ve ISP. Gerçekte kimin bağlantısını kullandığınızı söylerler.
2. Wi‑Fi güvenliğini kontrol edin
“WiFi” sekmesini açın ve “Tara”ya dokunun. Bulunduğunuz ağı (bağlı olarak işaretlenmiş) bulun ve güvenliğini okuyun:
- Açık: havada şifreleme yok. Yakındaki herkes şifrelenmemiş trafiği görebilir.
- WEP ya da eski WPA: kırılabilen şifreleme.
- WPA2 ya da WPA3: radyo düzeyinde sorun yok.
Ayrıca aynı ağ adının farklı güvenlikle iki kez listelenmesini, örneğin biri güvenli biri açık, arayın. Bu, gerçeğini taklit eden sahte bir erişim noktası olan bir “kötü ikiz”in klasik bir işaretidir.
3. Düşman ağ kontrolünü çalıştırın
Bu, yönetmediğiniz ağlar için oluşturulmuş temel kontroldür.
- “Araçlar” → “Düşman ağ kontrolü” → “Çalıştır”.
- Üç sonucu okuyun:
- “Herkese açık maruziyet”: internetin herkese açık adresiniz hakkında zaten bildikleri, dışarıdan erişilebilir portlar dahil.
- “DNS bütünlüğü”: ağın çözümleyicisinin iyi bilinen adlar için dürüst yanıt verip vermediği. Yalan söyleyen bir çözümleyici sizi sahte sitelere gönderebilir.
- “TLS ele geçirme”: çıkışta birinin trafiğinizin şifresini çözüp çözmediği.
Hiçbir şeyi taramaz ya da saldırmaz. Üçünden herhangi biri “Kontrol edilemedi” olarak dönebilir, örneğin ağ test bağlantılarını engellerse; bu bir geçiş değildir.
Not: Herkese açık IP’niz, dışarıdan neyin görünür olduğunu öğrenmek için Shodan InternetDB’ye ve ipinfo.io’ya gönderilir. Ağ hakkında başka hiçbir şey telefondan çıkmaz.
İpucu: Bazı şirketler trafiği bilerek, sertifikası şirket cihazlarına yüklenmiş bir güvenlik proxy’siyle çözer. Bir kurumsal ağda “TLS ele geçirme” bir saldırı değil, ilke olabilir; BT’ye sorun. Bir otel ya da kafe ağında bunun için iyi bir neden yoktur.
4. Yerel ağda sahtecilik arayın
- “Araçlar” → “LAN tehdit taraması” → “Ağı analiz et”.
- Bulguları okuyun.
Bulunduğunuz ağda açık, WEP, eski WPA ya da WPS’yi, olası kötü ikizleri, yakındaki güvensiz ağları ve ARP anormalliklerini arar: birkaç adreste aynı MAC ya da ortadaki adam saldırısının tipik işareti olan olası ağ geçidi sahteciliği.
Not: Android 10 ve sonrasında ARP kısmı, sistemin uygulamalara komşu tablosunun ne kadarını görmesine izin verdiğine bağlıdır. Başka bir cihaza yeniden atanan bir DHCP adresi de yanlış bir alarma neden olabilir, bu yüzden sonuç çıkarmadan önce kontrolü yineleyin.
5. Güvendiğiniz bir sitenin sertifikasını kontrol edin
-
adım TLS hakkında şüphe uyandırdıysa, kullandığınız bir hizmette doğrulayın:
-
“Araçlar” → “TLS sertifikası”.
-
host:portyazın, örneğinexample.com:443ve başlatın. -
Verene bakın. İyi bilinen bir site tanımadığınız bir veren gösteriyorsa ya da NetBlade sertifikanın host adıyla eşleşmediği konusunda uyarıyorsa, biri araya girmiş demektir.
Başkasının ağında ne çalıştırılmaz
- “Ağ notu” ve “Yönlendirici güvenliği” yönlendiricinin yönetim sayfasında yaygın fabrika oturumlarını dener. Bunları yalnızca yönettiğiniz ağlarda çalıştırın.
- Başkalarının cihazlarının port taramaları ve LAN taramaları. Sahibi bakmanızı istemedikçe kendi cihazlarınıza bağlı kalın.
Çalıştığını kontrol edin
Birkaç dakika içinde şunlara sahip olmalısınız:
- Ağın Wi‑Fi güvenliği, daha zayıf güvenlik kullanan yinelenen bir ad olmadan.
- “Düşman ağ kontrolü”nden, ideal olarak hiçbir uyarı olmadan üç sonuç.
- “Tehdit algılanmadı” bildiren bir “LAN tehdit taraması”.
Bütün bunlar temizse, ağ, telefonun anlayabildiği kadarıyla dürüst davranıyor demektir. İşiniz gerektiriyorsa yine de bir VPN kullanın.
Bir şeyler ters giderse
- Her yerde “Kontrol edilemedi”. Ağın henüz kabul etmediğiniz bir captive portal’ı olabilir. Bir tarayıcı açın, oturum açma sayfasını tamamlayın, ardından kontrolü tekrar çalıştırın.
- WiFi sekmesi boş. Konum ve Android 13 ya da sonrasında “Yakındaki Wi‑Fi cihazları” iznini verin.
- DNS bütünlüğü başarısız oluyor. Bu ağda hiçbir şeye giriş yapmaktan kaçının. Çalışmanız gerekiyorsa, bir VPN kullanın ya da mobil verilere geçin.
- Ağ geçidi sahteciliği art arda iki kez bildiriliyor. Bağlantıyı kesin. Yönetmediğiniz bir ağda düzeltebileceğiniz bir şey yoktur; onu işleten kişiye söyleyin.
Sonraki
- Wi‑Fi’ı analiz edin ve daha iyi bir kanal seçin
- Android’de NetBlade’e başlayın
- Android için NetBlade kılavuzu: güvenlik araçları
← Tüm nasıl yapılır kılavuzları Özellik kılavuzu → Ürün: NetBlade Android →