È disponibile FlowPrint, un toolkit per identificare un'applicazione in base al traffico crittografato

pubblicato codice del kit di strumenti FlowPrint, che consente di identificare le applicazioni mobili di rete analizzando il traffico crittografato generato durante il funzionamento dell'applicazione. È possibile determinare sia i programmi tipici per i quali sono state accumulate statistiche, sia identificare l'attività di nuove applicazioni. Il codice è scritto in Python e distribuito da con licenza MIT.

Il programma implementa metodo statistico, che determina le caratteristiche dello scambio di dati caratteristiche di diverse applicazioni (ritardi tra i pacchetti, caratteristiche dei flussi di dati, modifiche nella dimensione dei pacchetti, caratteristiche di una sessione TLS, ecc.). Per le applicazioni mobili Android e iOS, la precisione di riconoscimento dell'applicazione Γ¨ dell'89.2%. Nei primi cinque minuti di analisi dello scambio dati Γ¨ possibile identificare il 72.3% delle domande. La precisione nell'identificazione di nuove applicazioni mai viste prima Γ¨ del 93.5%.

Fonte: opennet.ru

Aggiungi un commento