Dostępny jest FlowPrint – zestaw narzędzi do identyfikacji aplikacji na podstawie zaszyfrowanego ruchu

opublikowany kod zestawu narzędzi FlowPrint, która umożliwia identyfikację sieciowych aplikacji mobilnych poprzez analizę zaszyfrowanego ruchu generowanego podczas działania aplikacji. Możliwe jest zarówno określenie typowych programów, dla których zgromadzono statystyki, jak i identyfikacja aktywności nowych aplikacji. Kod jest napisany w Pythonie i dystrybuowane przez na licencji MIT.

Program realizuje metoda statystyczna, który określa cechy wymiany danych charakterystyczne dla różnych aplikacji (opóźnienia między pakietami, cechy przepływów danych, zmiany rozmiaru pakietu, cechy sesji TLS itp.). W przypadku aplikacji mobilnych na Androida i iOS dokładność rozpoznawania aplikacji wynosi 89.2%. W ciągu pierwszych pięciu minut analizy wymiany danych można zidentyfikować 72.3% aplikacji. Dokładność identyfikowania nowych aplikacji, których wcześniej nie widziano, wynosi 93.5%.

Źródło: opennet.ru

Dodaj komentarz