Tersedia FlowPrint, toolkit untuk mengidentifikasi aplikasi berdasarkan lalu lintas terenkripsi

diterbitkan kode perangkat AliranCetak, yang memungkinkan Anda mengidentifikasi aplikasi seluler jaringan dengan menganalisis lalu lintas terenkripsi yang dihasilkan selama pengoperasian aplikasi. Dimungkinkan untuk menentukan program tipikal yang statistiknya telah dikumpulkan, dan untuk mengidentifikasi aktivitas aplikasi baru. Kode ini ditulis dengan Python dan didistribusikan oleh di bawah lisensi MIT.

Program ini diimplementasikan metode statistik, yang menentukan fitur karakteristik pertukaran data dari aplikasi yang berbeda (penundaan antar paket, fitur aliran data, perubahan ukuran paket, fitur sesi TLS, dll.). Untuk aplikasi seluler Android dan iOS, akurasi pengenalan aplikasi adalah 89.2%. Dalam lima menit pertama analisis pertukaran data, 72.3% aplikasi dapat diidentifikasi. Keakuratan dalam mengidentifikasi aplikasi baru yang belum pernah terlihat sebelumnya adalah 93.5%.

Sumber: opennet.ru

Tambah komentar