Está dispoñible FlowPrint, un conxunto de ferramentas para identificar unha aplicación baseada no tráfico cifrado

publicado código do kit de ferramentas FlowPrint, que permite identificar as aplicacións móbiles da rede mediante a análise do tráfico cifrado xerado durante o funcionamento da aplicación. É posible determinar tanto programas típicos para os que se acumularon estatísticas, como identificar a actividade de novas aplicacións. O código está escrito en Python e distribuído por baixo a licenza MIT.

O programa implementa método estatístico, que determina as características do intercambio de datos característicos das diferentes aplicacións (retrasos entre paquetes, características dos fluxos de datos, cambios no tamaño do paquete, características dunha sesión TLS, etc.). Para as aplicacións móbiles Android e iOS, a precisión do recoñecemento das aplicacións é do 89.2%. Nos primeiros cinco minutos de análise do intercambio de datos pódense identificar o 72.3% das solicitudes. A precisión na identificación de novas aplicacións que non se viron antes é do 93.5%.

Fonte: opennet.ru

Engadir un comentario