Physical Attack 物理攻击
不只影响数字环境、还涉及物理位置的安全事件。“攻击者真的到了现场”。
经典物理攻击场景:
- 偷设备 —— 拿走笔记本/手机/U 盘 → 拿到上面的数据
- 设备植入 —— 在公司插一个恶意 U 盘 / Keylogger / Wi-Fi 探针
- 机房破坏 —— 拔网线、断电、烧服务器
- 后门安装 —— 社工进入 后接入恶意硬件
- 垃圾翻找(Dumpster Diving) —— 翻公司垃圾找密码便签、过期合同
- 肩窥(Shoulder Surfing) —— 在咖啡店看你输密码
为什么物理攻击杀伤力极大:
- 物理访问 ≈ 完全沦陷 —— 安全研究界共识
- 绕过几乎所有网络层防御
- BIOS、Secure Boot 这些根防御一旦被物理碰过,可能被绕开
防御: