Disponible FlowPrint, un conjunto de herramientas para identificar una aplicación basándose en tráfico cifrado

publicado código del kit de herramientas Impresión de flujo, que le permite identificar aplicaciones móviles de red mediante el análisis del tráfico cifrado generado durante el funcionamiento de la aplicación. Es posible determinar tanto los programas típicos para los que se han acumulado estadísticas como identificar la actividad de nuevas aplicaciones. El código está escrito en Python y distribuido por bajo la licencia del MIT.

El programa implementa método estadístico, que determina las características del intercambio de datos características de diferentes aplicaciones (retrasos entre paquetes, características de los flujos de datos, cambios en el tamaño de los paquetes, características de una sesión TLS, etc.). Para aplicaciones móviles Android e iOS, la precisión del reconocimiento de aplicaciones es del 89.2%. En los primeros cinco minutos del análisis del intercambio de datos se puede identificar el 72.3% de las solicitudes. La precisión a la hora de identificar nuevas aplicaciones que no se han visto antes es del 93.5%.

Fuente: opennet.ru

Añadir un comentario