Жеткиликтүү FlowPrint, шифрленген трафик аркылуу тиркемени аныктоо үчүн курал

жарыяланган инструменттердин коду FlowPrint, бул тиркеменин иштөө учурунда түзүлгөн шифрленген трафикти талдоо аркылуу тармактык мобилдик тиркемелерди аныктоого мүмкүндүк берет. Статистика топтолгон типтүү программаларды да аныктоого жана жаңы тиркемелердин активдүүлүгүн аныктоого болот. Код Python жана жазылган жайылуу MIT лицензиясы боюнча.

Программа ишке ашырат статистикалык метод, ар кандай тиркемелердин маалымат алмашуу өзгөчөлүктөрүн аныктайт (пакеттер ортосундагы кечигүү, маалымат агымынын өзгөчөлүктөрү, пакеттин өлчөмүн өзгөртүү, TLS сессиясынын өзгөчөлүктөрү ж.б.). Android жана iOS мобилдик тиркемелери үчүн тиркемени таануу тактыгы 89.2% түзөт. Маалымат алмашуу анализинин алгачкы беш мүнөтүндө өтүнмөлөрдүн 72.3% аныкталышы мүмкүн. Мурда көрүлбөгөн жаңы тиркемелерди аныктоонун тактыгы 93.5% түзөт.

Source: opennet.ru

Комментарий кошуу