FlowPrint is beskikbaar, 'n gereedskapstel om 'n toepassing op grond van geënkripteerde verkeer te identifiseer

gepubliseer toolkit kode FlowPrint, wat jou toelaat om mobiele netwerktoepassings te identifiseer deur geïnkripteer verkeer wat tydens die werking van die toepassing gegenereer word, te ontleed. Dit is moontlik om beide tipiese programme te bepaal waarvoor statistieke opgehoop is, en om die aktiwiteit van nuwe toepassings te identifiseer. Die kode is geskryf in Python en versprei deur onder die MIT-lisensie.

Die program implementeer statistiese metode, wat die kenmerke van data-uitruiling kenmerkend van verskillende toepassings bepaal (vertragings tussen pakkies, kenmerke van datavloei, veranderinge in pakkiegrootte, kenmerke van 'n TLS-sessie, ens.). Vir Android- en iOS-mobiele toepassings is die akkuraatheid van toepassingsherkenning 89.2%. In die eerste vyf minute van data-uitruilontleding kan 72.3% van aansoeke geïdentifiseer word. Die akkuraatheid van die identifisering van nuwe toepassings wat nog nie voorheen gesien is nie, is 93.5%.

Bron: opennet.ru

Voeg 'n opmerking