NetBlade
Android Крок 6 з 6 ~10 хв Середній рівень

Перевірка невідомої мережі, перш ніж їй довіряти, на Android

Прибули в готель, до клієнта чи в новий офіс? Перевірки, які варто виконати з NetBlade на Android, перш ніж довіряти мережі, і ті, які краще не чіпати.

Коли ви приєднуєтеся до мережі, якою не керуєте, наприклад у готелі, аеропорту, офісі клієнта чи на новому робочому місці, ви не знаєте, хто нею керує та як. NetBlade має набір перевірок, які відповідають на практичне запитання: чи безпечно тут працювати? Ця стаття дає вам порядок їх виконання, значення кожного результату та інструменти, які краще не чіпати в чужій мережі.

Перш ніж почати

  • Телефон під’єднаний до мережі, яку ви хочете перевірити.
  • Дозвіл на місцезнаходження для частин, пов’язаних з Wi‑Fi. Android вимагає його для читання даних Wi‑Fi.
  • “Перевірка ворожої мережі”, “Моя мережа”, вкладка WiFi та “Сертифікат TLS” безкоштовні. “Сканування загроз LAN” — це розширена функція, яка розблоковується на 24 години за відео або назавжди через “Прибрати рекламу”.

Попередження: Лише наведені нижче перевірки, які залишаються пасивними, підходять для мережі, якою ви не керуєте. Сканування чужих пристроїв у мережі клієнта чи готелю може порушувати їхні правила. Спершу запитайте.

1. Подивіться, до чого ви під’єднані

Торкніться значка ⓘ “Моя мережа” у верхній панелі. Ви отримаєте свою IP-адресу, підмережу, шлюз, DNS та інтерфейс; для Wi‑Fi — SSID, сигнал, канал і швидкість з’єднання; а для інтернету — вашу публічну IP-адресу, провайдера та розташування.

Два моменти, на які варто звернути увагу:

  • Сервери DNS. У готельній мережі це зазвичай шлюз або сервери провайдера. Щось несподіване не є доказом проблеми, але це варто мати на увазі для кроку 3.
  • Публічна IP-адреса та провайдер. Вони повідомляють вам, чиїм з’єднанням ви насправді користуєтеся.

2. Перевірте безпеку Wi‑Fi

Відкрийте вкладку “WiFi” й торкніться “Сканувати”. Знайдіть мережу, до якої ви під’єднані (позначену як під’єднану), і прочитайте її безпеку:

  • Відкрита: жодного шифрування в ефірі. Будь-хто поблизу може бачити незашифрований трафік.
  • WEP або застарілий WPA: шифрування, яке можна зламати.
  • WPA2 або WPA3: нормально на рівні радіозв’язку.

Також шукайте ту саму назву мережі, вказану двічі з різною безпекою, наприклад одну захищену, а одну відкриту. Це класична ознака “злого двійника” — підробленої точки доступу, що імітує справжню.

3. Виконайте перевірку ворожої мережі

Це основна перевірка, створена для мереж, якими ви не керуєте.

  1. “Інструменти” → “Перевірка ворожої мережі” → “Виконати”.
  2. Прочитайте три результати:
    • “Публічна відкритість”: що інтернет уже знає про вашу публічну адресу, включно з портами, доступними ззовні.
    • “Цілісність DNS”: чи чесно розв’язувач мережі відповідає на добре відомі імена. Розв’язувач, що бреше, може відправити вас на підроблені сайти.
    • “Перехоплення TLS”: чи розшифровує хтось ваш трафік на виході.

Він нічого не сканує й не атакує. Будь-який з трьох може повернутися як “Не вдалося перевірити”, наприклад якщо мережа блокує тестові з’єднання; це не є успішним проходженням.

Примітка: Ваша публічна IP-адреса надсилається до Shodan InternetDB та ipinfo.io, щоб дізнатися, що видно ззовні. Нічого іншого про мережу не залишає телефон.

Порада: Деякі компанії розшифровують трафік навмисно, за допомогою проксі безпеки, сертифікат якого встановлено на пристроях компанії. У корпоративній мережі “Перехоплення TLS” може бути політикою, а не атакою; запитайте в IT. У мережі готелю чи кафе для нього немає жодної вагомої причини.

4. Пошукайте підміну в локальній мережі

  1. “Інструменти” → “Сканування загроз LAN” → “Аналізувати мережу”.
  2. Прочитайте знахідки.

Він шукає відкриті мережі, WEP, застарілий WPA чи WPS у мережі, до якої ви під’єднані, можливих злих двійників, незахищені мережі поблизу та аномалії ARP: той самий MAC на кількох адресах або можливу підміну шлюзу — типову ознаку атаки “людина посередині”.

Примітка: На Android 10 та новіших частина ARP залежить від того, наскільки система дозволяє застосункам бачити таблицю сусідів. Адреса DHCP, перепризначена іншому пристрою, також може викликати хибну тривогу, тож повторіть перевірку, перш ніж робити висновки.

5. Перевірте сертифікат сайту, на який ви покладаєтеся

Якщо крок 3 викликав сумніви щодо TLS, підтвердіть це на службі, якою ви користуєтеся:

  1. “Інструменти” → “Сертифікат TLS”.
  2. Введіть host:port, наприклад example.com:443, і почніть.
  3. Подивіться на видавця. Якщо добре відомий сайт показує видавця, якого ви не впізнаєте, або NetBlade попереджає, що сертифікат не відповідає імені вузла, хтось перебуває посередині.

Що не варто запускати в чужій мережі

  • “Оцінка мережі” та “Безпека маршрутизатора” пробують поширені заводські логіни на сторінці адміністрування маршрутизатора. Запускайте їх лише в мережах, якими ви керуєте.
  • Сканування портів і сканування LAN чужих пристроїв. Тримайтеся власних пристроїв, якщо власник не попросив вас подивитися.

Перевірте, що все спрацювало

За кілька хвилин ви маєте отримати:

  • Безпеку Wi‑Fi мережі, без дубльованої назви зі слабшою безпекою.
  • Три результати з “Перевірки ворожої мережі”, в ідеалі без попереджень.
  • “Сканування загроз LAN”, яке повідомляє “Загроз не виявлено.”

Якщо все це чисто, мережа поводиться чесно, наскільки телефон може судити. Усе одно використовуйте VPN, якщо цього вимагає ваша робота.

Якщо щось пішло не так

  • Скрізь “Не вдалося перевірити”. Мережа може мати перехоплюючий портал, який ви ще не прийняли. Відкрийте браузер, завершіть сторінку входу, а потім виконайте перевірку знову.
  • Вкладка WiFi порожня. Надайте дозвіл на місцезнаходження, а на Android 13 чи новішому “Пристрої Wi‑Fi поблизу”.
  • Цілісність DNS не проходить. Уникайте входу в будь-що в цій мережі. Якщо ви мусите працювати, використовуйте VPN або перейдіть на мобільні дані.
  • Підміну шлюзу повідомлено двічі поспіль. Від’єднайтеся. У мережі, якою ви не керуєте, ви нічого не можете виправити; повідомте тому, хто нею керує.

Далі

← Усі інструкції Посібник з можливостей → Продукт: NetBlade Android →