Disponibile FlowPrint, un toolkit per identificà una applicazione per trafficu criptatu

publicatu codice toolkit FlowPrint, chì permette di identificà l'applicazioni mobili di rete analizendu u trafficu criptatu generatu durante l'operazione di l'applicazione. Hè pussibule di determinà i dui prugrammi tipici per i quali statistiche sò state accumulate, è identificà l'attività di novi applicazioni. U codice hè scrittu in Python è distribuitu da sottu a licenza MIT.

U prugramma implementa metudu statisticu, chì determina e caratteristiche di u scambiu di dati caratteristiche di e diverse applicazioni (ritardu trà i pacchetti, caratteristiche di flussi di dati, cambiamenti in a dimensione di u pacchettu, caratteristiche di una sessione TLS, etc.). Per l'applicazioni mobili Android è iOS, a precisione di ricunniscenza di l'applicazione hè di 89.2%. In i primi cinque minuti di analisi di scambiu di dati, 72.3% di l'applicazioni ponu esse identificati. A precisione di identificà novi applicazioni chì ùn anu micca vistu prima hè 93.5%.

Source: opennet.ru

Add a comment