Disponible FlowPrint, une boîte à outils pour identifier une application par le trafic chiffré

Publié code de la boîte à outils FluxImprimer, qui permet d'identifier les applications mobiles du réseau en analysant le trafic crypté généré lors du fonctionnement de l'application. Il est possible de déterminer à la fois des programmes typiques pour lesquels des statistiques ont été accumulées et d'identifier l'activité de nouvelles applications. Le code est écrit en Python et distribué par sous licence MIT.

Le programme met en œuvre méthode statistique, qui détermine les caractéristiques d'échange de données de différentes applications (délai entre les paquets, caractéristiques des flux de données, modifications de la taille des paquets, caractéristiques d'une session TLS, etc.). Pour les applications mobiles Android et iOS, la précision de reconnaissance des applications est de 89.2 %. Au cours des cinq premières minutes d’analyse des échanges de données, 72.3 % des candidatures peuvent être identifiées. La précision de l'identification de nouvelles applications qui n'ont jamais été vues auparavant est de 93.5 %.

Source: opennet.ru

Ajouter un commentaire