Advanced security investigations on QUIC and HTTP/3: From vulnerability discovery to covert communication
Ευστράτιος Χατζόγλου · 2026
Η παρούσα διδακτορική διατριβή εξετάζει την ασφάλεια των πρωτοκόλλων QUIC και HTTP/3 μέσα από μία ενοποιημένη ερευνητική πορεία που ξεκινά από την ανακάλυψη και τεκμηρίωση ευπαθειών και καταλήγει στη μελέτη κρυφών καναλιών επικοινωνίας (covert channels). Η ανάγκη για αυτήν την πορεία προκύπτει από τη ραγδαία μετάβαση του σύγχρονου Web σε νέα πρωτόκολλα μεταφοράς/εφαρμογής, όπου οι παραδοσιακές υποθέσεις ασφάλειας πλέον δεν επαρκούν. Συγκεκριμένα, παρότι η μετάβαση προς τα πρωτόκολλα QUIC & HTTP/3 προσφέρει σημαντικά οφέλη απόδοσης, εισάγει ταυτόχρονα νέο πεδίο επιθέσεων που επηρεάζεται έντονα από τις λεπτομέρειες της εκάστοτε υλοποίησης. Η διατριβή οργανώνεται σε πέντε αλληλένδετους άξονες. Ο πρώτος άξονας εστιάζει στο τοπίο απειλών και αναλύει τη μεταφερσιμότητα επιθέσεων από το πρωτόκολλο HTTP/2 στο HTTP/3. Ο δεύτερος άξονας επικεντρώνεται στην πρακτική επικύρωση επιθέσεων μέσω ελεγχόμενων πειραμάτων σε πραγματικές υλοποιήσεις. Ο τρίτος άξονας μετασχηματίζει τα επιθετικά ευρήματα σε αμυντικά, αναπαραγώγιμα παραδοτέα, δηλαδή εργαλεία, σύνολα δεδομένων, και βασικές ροές αξιολόγησης. Ο τέταρτος άξονας επεκτείνει την ανάλυση στις επικοινωνίες Command and Control (C2) με έμφαση στα κρυφά κανάλια. Ο τελευταίος άξονας εστιάζει σε νέες επιθέσεις που εκμεταλλέυονται το πρωτόκολλο HTTP/3, επεκτείνοντας την ήδη υπάρχουσα βιβλιογραφία σχετικά με τις επιθέσεις ανταγωνισμού (race condition). Η πρώτη συνεισφορά της διατριβής είναι η ενοποιημένη χαρτογράφηση απειλών για τα πρωτόκολλα QUIC & HTTP/3 καθώς και η αποτύπωση συνθηκών μεταφερσιμότητας γνωστώνεπιθέσεων από το πρωτόκολλο HTTP/2. Η δεύτερη συνεισφορά εστιάζει στην εμπειρική κατάδειξη ότι η εκμεταλλευσιμότητα εξαρτάται συχνά περισσότερο από παραμέτρους υλοποίησης και διαμόρφωσης παρά από γενικές, θεωρητικές υποθέσεις συμμόρφωσης στο πρότυπο. Η τρίτη συνεισφορά είναι η ενίσχυση της αναπαραγωγιμότητας μέσω δημόσιως προσβάσιμων συνόλων δεδομένων (datasets), συγκεκριμένα του H23Q για περαιτέρω πειραματικήαξιολόγηση από άλλους ερευνητές. Η τέταρτη συνεισφορά είναι η διεύρυνση της οπτικής από την αρχική παραβίαση στη μετέπειτα C2 επικοινωνία, αναδεικνύοντας τις προκλήσεις ανίχνευσης σε περιβάλλοντα όπου η κρυπτογράφηση στο επίπεδο μεταφοράς είναι προεπιλεγμένη. Η τελευταία συνεισφορά αφορά τις επιθέσεις τύπου race condition που αξιοποιούν το HTTP/3, προτείνοντας και αξιολογώντας δύο νέες κατηγορίες επιθέσεων τις Temporal Hijacking και Server-Side Race Orchestration (SSRO). Συνολικά, η διατριβή προσφέρει όχι μόνο επιμέρους τεχνικά αποτελέσματα αλλά και μία επαναχρησιμοποιήσιμη ερευνητική μεθοδολογία για την αξιολόγηση των χαρακτηριστικών ασφαλείας μοντέρνων πρωτοκόλλων του επιπέδου μεταφοράς και εφαρμογής. Το κύριο συμπέρασμα είναι ότι η ασφάλεια QUIC & HTTP/3 πρέπει να προσεγγίζεται ως συνεχής, εμπειρική διαδικασία που διασυνδέει τις επίσημες προδιαγραφές και πρότυπα, τις πρακτικές υλοποιήσης, την ανάλυση από την πλευρά του επιτιθέμενου, και την αναπαραγωγιμότητα των αποτελεσμάτων από την οπτική του αμυνόμενου.