Está disponível o FlowPrint, um kit de ferramentas para identificar uma aplicação com base em tráfego criptografado

publicado código do kit de ferramentas FlowPrint, que permite identificar aplicativos móveis de rede analisando o tráfego criptografado gerado durante a operação do aplicativo. É possível determinar tanto programas típicos para os quais foram acumuladas estatísticas, como identificar a atividade de novas aplicações. O código é escrito em Python e distribuído por sob a licença do MIT.

O programa implementa método estatístico, que determina os recursos de troca de dados característicos de diferentes aplicações (atrasos entre pacotes, recursos de fluxo de dados, mudanças no tamanho do pacote, recursos de uma sessão TLS, etc.). Para aplicativos móveis Android e iOS, a precisão do reconhecimento do aplicativo é de 89.2%. Nos primeiros cinco minutos de análise da troca de dados, 72.3% das aplicações podem ser identificadas. A precisão na identificação de novas aplicações que não foram vistas antes é de 93.5%.

Fonte: opennet.ru

Adicionar um comentário