FlowPrint қол жетімді, шифрланған трафик негізінде қолданбаны анықтауға арналған құралдар жинағы

жарияланды құралдар жинағы коды FlowPrint, бұл қолданбаның жұмыс істеуі кезінде жасалған шифрланған трафикті талдау арқылы желілік мобильді қосымшаларды анықтауға мүмкіндік береді. Статистика жинақталған типтік бағдарламаларды да, жаңа қолданбалардың белсенділігін де анықтауға болады. Код Python тілінде жазылған және таралады MIT лицензиясы бойынша.

Бағдарлама жүзеге асады статистикалық әдіс, ол әртүрлі қолданбалардың деректер алмасу сипаттамаларын анықтайды (пакеттер арасындағы кешігулер, деректер ағынының ерекшеліктері, пакет өлшемін өзгерту, TLS сеансының мүмкіндіктері және т.б.). Android және iOS мобильді қосымшалары үшін қолданбаларды тану дәлдігі 89.2% құрайды. Деректер алмасуды талдаудың алғашқы бес минутында қосымшалардың 72.3%-ын анықтауға болады. Бұрын болмаған жаңа қосымшаларды анықтау дәлдігі 93.5% құрайды.

Ақпарат көзі: opennet.ru

пікір қалдыру