Saadaval on FlowPrint, tööriistakomplekt rakenduse tuvastamiseks krüptitud liikluse põhjal

avaldatud tööriistakomplekti kood FlowPrint, mis võimaldab tuvastada võrgu mobiilirakendusi, analüüsides rakenduse töötamise ajal tekkinud krüptitud liiklust. Võimalik on määrata nii tüüpilised programmid, mille kohta on kogutud statistikat, kui ka tuvastada uute rakenduste aktiivsus. Kood on kirjutatud Pythonis ja jaotatud MIT litsentsi alusel.

Programm rakendab statistiline meetod, mis määrab erinevatele rakendustele iseloomulikud andmevahetuse tunnused (pakettidevahelised viivitused, andmevoogude omadused, paketi suuruse muutused, TLS-seansi omadused jne). Androidi ja iOS-i mobiilirakenduste puhul on rakenduste tuvastamise täpsus 89.2%. Andmevahetuse analüüsi esimese viie minutiga saab tuvastada 72.3% taotlustest. Uute rakenduste tuvastamise täpsus, mida varem pole nähtud, on 93.5%.

Allikas: opennet.ru

Lisa kommentaar