Peripheral Devices 外设

接到计算机、被计算机控制的硬件。内部硬件 相对 —— 外设是接进来的,不是开机自带的。

常见外设

  • 输入 —— 键盘、鼠标、摄像头、麦克风
  • 输出 —— 显示器、打印机、音响
  • 存储 —— USB 闪存、移动硬盘
  • 网络 —— USB 网卡、无线网卡

安全风险

外设是常见 attack vector:

  • USB baiting —— 故意丢 USB 盘,等人捡了插电脑
  • BadUSB —— USB 设备伪装成键盘,自动输入恶意命令
  • USB Killer —— 一插上就烧主板的恶意 USB
  • Evil Maid —— 趁你不在,改动你电脑的外设(键盘记录器等)

防御

  • USB 端口管控 —— 企业用软件禁用 USB 存储
  • 物理保护 —— 服务器机房锁好,工作站离开锁屏
  • 白名单设备 —— 只允许已知设备 ID 接入