Peripheral Devices 外设
接到计算机、被计算机控制的硬件。 跟 内部硬件 相对 —— 外设是接进来的,不是开机自带的。
常见外设
- 输入 —— 键盘、鼠标、摄像头、麦克风
- 输出 —— 显示器、打印机、音响
- 存储 —— USB 闪存、移动硬盘
- 网络 —— USB 网卡、无线网卡
安全风险
外设是常见 attack vector:
- USB baiting —— 故意丢 USB 盘,等人捡了插电脑
- BadUSB —— USB 设备伪装成键盘,自动输入恶意命令
- USB Killer —— 一插上就烧主板的恶意 USB
- Evil Maid —— 趁你不在,改动你电脑的外设(键盘记录器等)
防御
- USB 端口管控 —— 企业用软件禁用 USB 存储
- 物理保护 —— 服务器机房锁好,工作站离开锁屏
- 白名单设备 —— 只允许已知设备 ID 接入