Physical Attack 物理攻击

不只影响数字环境、还涉及物理位置的安全事件。“攻击者真的到了现场”。

经典物理攻击场景:

  • 偷设备 —— 拿走笔记本/手机/U 盘 → 拿到上面的数据
  • 设备植入 —— 在公司插一个恶意 U 盘 / Keylogger / Wi-Fi 探针
  • 机房破坏 —— 拔网线、断电、烧服务器
  • 后门安装 —— 社工进入 后接入恶意硬件
  • 垃圾翻找(Dumpster Diving) —— 翻公司垃圾找密码便签、过期合同
  • 肩窥(Shoulder Surfing) —— 在咖啡店看你输密码

为什么物理攻击杀伤力极大:

  • 物理访问 ≈ 完全沦陷 —— 安全研究界共识
  • 绕过几乎所有网络层防御
  • BIOS、Secure Boot 这些根防御一旦被物理碰过,可能被绕开

防御:

  • 机房:门禁 + 摄像头 + 访客陪同 + 设备锁柜
  • 办公环境:防社工分区、清空桌面
  • 设备:全盘加密 + BIOS 密码 + USB 端口禁用(高敏感环境)
  • 报废:硬盘消磁/物理粉碎,不要直接卖二手