Na voljo FlowPrint, komplet orodij za prepoznavanje aplikacije s šifriranim prometom

Objavljeno kodo orodja FlowPrint, ki omogoča prepoznavanje omrežnih mobilnih aplikacij z analizo šifriranega prometa, ki nastane med delovanjem aplikacije. Določiti je mogoče tako tipične programe, za katere so bili zbrani statistični podatki, kot tudi aktivnost novih aplikacij. Koda je napisana v Pythonu in distributer pod licenco MIT.

Program izvaja statistična metoda, ki določa značilnosti izmenjave podatkov, značilne za različne aplikacije (zakasnitve med paketi, značilnosti pretoka podatkov, spremembe velikosti paketa, značilnosti seje TLS itd.). Pri mobilnih aplikacijah Android in iOS je natančnost prepoznave aplikacij 89.2 %. V prvih petih minutah analize izmenjave podatkov je mogoče identificirati 72.3 % aplikacij. Natančnost prepoznavanja novih aplikacij, ki še niso bile vidne, je 93.5 %.

Vir: opennet.ru

Dodaj komentar