Disponible FlowPrint, un conjunt d'eines per identificar una aplicació mitjançant trànsit xifrat

publicat codi del kit d'eines FlowPrint, que permet identificar les aplicacions mòbils de xarxa mitjançant l'anàlisi del trànsit xifrat generat durant el funcionament de l'aplicació. És possible determinar tant els programes típics dels quals s'han acumulat estadístiques, com identificar l'activitat de noves aplicacions. El codi està escrit en Python i Distribuït per sota la llicència MIT.

El programa implementa mètode estadístic, que determina les característiques de l'intercanvi de dades característiques de diferents aplicacions (retards entre paquets, característiques dels fluxos de dades, canvis en la mida del paquet, característiques d'una sessió TLS, etc.). Per a les aplicacions mòbils d'Android i iOS, la precisió del reconeixement d'aplicacions és del 89.2%. En els primers cinc minuts d'anàlisi d'intercanvi de dades, es poden identificar el 72.3% de les aplicacions. La precisió d'identificar noves aplicacions que no s'han vist abans és del 93.5%.

Font: opennet.ru

Afegeix comentari