Este disponibil FlowPrint, un set de instrumente pentru identificarea unei aplicații pe baza traficului criptat

publicat codul trusei de instrumente FlowPrint, care vă permite să identificați aplicațiile mobile din rețea prin analiza traficului criptat generat în timpul funcționării aplicației. Este posibil să se determine atât programele tipice pentru care s-au acumulat statistici, cât și să se identifice activitatea noilor aplicații. Codul este scris în Python și distribuit de sub licența MIT.

Programul implementează metoda statistica, care determină caracteristicile schimbului de date caracteristice diferitelor aplicații (întârzieri între pachete, caracteristici ale fluxurilor de date, modificări ale dimensiunii pachetului, caracteristici ale unei sesiuni TLS etc.). Pentru aplicațiile mobile Android și iOS, acuratețea recunoașterii aplicației este de 89.2%. În primele cinci minute de analiză a schimbului de date, 72.3% dintre aplicații pot fi identificate. Acuratețea identificării aplicațiilor noi care nu au fost văzute înainte este de 93.5%.

Sursa: opennet.ru

Adauga un comentariu