This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[Android] Android Network Toolkit

Hello,

Have you seen this new Android app? I tested it with a temporary created open WiFi network, and I was amazed to see how my phone just simply took over my ASG and got all the traffic. Yes, this does mean I catched all the traffic on my network. I have seen passwords, coockies, URL's.

I don't feel easy that this things slip through my Astaro firewall. I even have network/IP range scanning blocked. Somehow, this program manages to completely bypass it, because every mapped every single device in it.

How do I harden my ASG/Network against this apps? One nice thing was to see that all computers in my network were not vulnerable, so my automatic updating policy has some kind of effect.

Any ideas/tips on this one?


This thread was automatically locked due to age.
Parents
  • Hello,

    Have you seen this new Android app? I tested it with a temporary created open WiFi network, and I was amazed to see how my phone just simply took over my ASG and got all the traffic. Yes, this does mean I catched all the traffic on my network. I have seen passwords, coockies, URL's.

    I don't feel easy that this things slip through my Astaro firewall. I even have network/IP range scanning blocked. Somehow, this program manages to completely bypass it, because every mapped every single device in it.

    How do I harden my ASG/Network against this apps? One nice thing was to see that all computers in my network were not vulnerable, so my automatic updating policy has some kind of effect.

    Any ideas/tips on this one?


    once something is inside your network you have to change your thinking.  The only way to stop is to not give folks access to your wifi that shouldn't have it.  If you are that concerned then you'll need to deploy wifi ips and that's $$$$.  This is not an astaro issue but a network security issue that's beyond the firewall.
  • once something is inside your network you have to change your thinking.  The only way to stop is to not give folks access to your wifi that shouldn't have it.  If you are that concerned then you'll need to deploy wifi ips and that's $$$$.  This is not an astaro issue but a network security issue that's beyond the firewall.


    I'll mind going with WPA2-Enterprise.
Reply
  • once something is inside your network you have to change your thinking.  The only way to stop is to not give folks access to your wifi that shouldn't have it.  If you are that concerned then you'll need to deploy wifi ips and that's $$$$.  This is not an astaro issue but a network security issue that's beyond the firewall.


    I'll mind going with WPA2-Enterprise.
Children
No Data