Detail publikace
Mobile Device Fingerprinting
mobile fingerprinting, TLS, profiling, JA3, digital forensics
Komunikace mobilních zařízení po síti poskytuje užitečná data o instalovaných aplikacích, aktivitách uživatele i používání mobilního zařízení, což je zajímavé pro síťovou správu i kybernetickou bezpečnost. Z meta dat mobilní komunikace můžeme získat specifické znaky, které identifikují zařízení nebo aplikace a tvoří dohromady otisk mobilního zařízení. Tato technická zpráva obsahuje několik metod pro získávání otisku mobilního zařízení, které byly vyvinuty výzkumným týmem na FIT VUT v Brně. Ukazuje také spolehlivost a použitelnost těchto metod pro monitorování počítačových sítí a digitální forenzní analýzu. Prezentované metody zahrnují profilování mobilního provozu, které využívá meta data z běžných síťových protokolů jako jsou HTTP, DNS, SSL, QUIC a DHCP. Zpráva také ukazuje, jak lze aplikovat metodu JA3 na mobilní komunikaci. Z prezentovaných výsledků je možné vidět, že kombinací různých extrahovaných hodnot z TLS komunikace a DNS provozu můžeme identifikovat mobilní aplikace s vysokou přesností.
@techreport{BUT168667,
author="Petr {Matoušek} and Ivana {Burgetová} and Malombe {Victor}",
title="Mobile Device Fingerprinting",
year="2020",
address="FIT-TR-2020-05, Brno",
pages="65",
url="https://www.fit.vut.cz/research/publication/12313/"
}