FlowPrint-ը հասանելի է, գործիքակազմ՝ գաղտնագրված տրաֆիկի վրա հիմնված հավելվածը նույնականացնելու համար

հրապարակված գործիքակազմի կոդը FlowPrint, որը թույլ է տալիս բացահայտել ցանցային բջջային հավելվածները՝ վերլուծելով հավելվածի շահագործման ընթացքում առաջացած գաղտնագրված թրաֆիկը: Հնարավոր է որոշել ինչպես բնորոշ ծրագրերը, որոնց համար կուտակվել է վիճակագրություն, այնպես էլ բացահայտել նոր հավելվածների գործունեությունը: Կոդը գրված է Python-ով և տարածվում է MIT լիցենզիայի ներքո:

Ծրագիրն իրականացնում է վիճակագրական մեթոդ, որը որոշում է տարբեր հավելվածներին բնորոշ տվյալների փոխանակման առանձնահատկությունները (փաթեթների միջև ձգձգումներ, տվյալների հոսքերի առանձնահատկություններ, փաթեթների չափի փոփոխություններ, TLS նիստի առանձնահատկություններ և այլն): Android և iOS բջջային հավելվածների համար հավելվածների ճանաչման ճշգրտությունը կազմում է 89.2%: Տվյալների փոխանակման վերլուծության առաջին հինգ րոպեների ընթացքում կարելի է նույնականացնել դիմումների 72.3%-ը։ Նախկինում չտեսնված նոր հավելվածների հայտնաբերման ճշգրտությունը կազմում է 93.5%:

Source: opennet.ru

Добавить комментарий