《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 從SolarWinds事件看軟件供應鏈攻擊的特點及影響

從SolarWinds事件看軟件供應鏈攻擊的特點及影響

2021-10-18
來源: 信息安全與通信保密雜志社

  從棱鏡計劃到維基解密、勒索軟件事件,再到2020年底的SolarWinds事件,網絡空間重磅事件近年來層出不窮。尤其是SolarWinds 事件,爆發之迅猛,波及面之大,社會影響之深,潛在威脅之嚴重,令世界為之震驚,堪稱過去近十年來最重大的網絡安全事件。其背后隱現了俄羅斯情報機構這樣國家機構的“影子”,被黑客植入木馬的SolarWinds Orion軟件被國家行為體利用后所造成的危害,已大大突破了當今頂級安全公司及政府機構所具有的防御能力。更重要的是,這起重大事件揭開了軟件供應鏈存在的問題及隱患,折射出軟件供應鏈攻擊難發現、難溯源、難清除、低成本、高效率的特點;同時也真實反映了網絡空間技術和力量較量無處不在,美國或將調整其網空防御與進攻舉措,全球網絡空間攻防態勢或面臨重塑,大國間的地緣政治博弈也將加劇。

  一

  “SolarWinds”事件基本情況

  2020年12月8日,美國頂級安全公司火眼(FireEye)爆出,黑客通過木馬化的SolarWinds Orion軟件入侵了公司網絡。12月14日,美國聯邦調查局(FBI)、國家情報局局長辦公室(ODNI)與美國國土安全部網絡安全與基礎設施安全局(CISA)聯合發布聲明,首次正式確認被黑客植入木馬的SolarWinds造成多個美國聯邦政府機構的網絡遭受入侵。黑客對文件的源碼進行篡改添加了后門代碼,該文件具有合法數字簽名伴隨軟件更新下發。通過該渠道,高級持續攻擊(APT)黑客組織可直接攻擊目標機構的網絡管理員,獲得網絡設備賬號及管理權限、IT基礎設施及管理權限,以及業務系統與數據庫的最高權限,從而可暢通無阻地訪問內部網絡,具備長期的匿名網絡接入能力,以及越過內部安全等級防護的權限,從而達到長期控制目標、竊取核心數據的目的。

  事態仍在不斷發酵,截止12月16日,已確認受害的重要機構至少200家,波及北美、歐洲等全球重要科技發達地區的敏感機構,其中美國占比超過60%。綜合多家媒體報道顯示,受此事件影響的美國政府機構包括美國國務院、國防部、財政部、國土安全部、能源部國家核安全局、美國國家電信和信息管理局、美國國立衛生研究院等。針對該事件的風險,CISA以“超出了容忍極限”的罕見字眼在官方通報中予以通告,并發布緊急指令21-01,呼吁所有聯邦運行SolarWinds產品的機構立即斷開或關閉SolarWinds Orion的電源。

  為盡快全面調查該事件,12月14日美國成立了由FBI、CISA和ODNI組成的網絡統一協調小組(UCG),并由美國家安全局(NSA)協助和采取補救措施。調查目前集中在四個關鍵方面:確定受害者,收集證據,分析證據以確定進一步的歸因,并與政府和私營部門合作伙伴共享結果以告知行動。隨著調查的不斷深入,UCG發現多達250個組織繼續遭受了第二階段攻擊,攻擊者投擲了名為Teardrop的惡意軟件,可竊取數據,安裝其他惡意軟件和后門程序,并幫助黑客到達其他系統。據美國司法部披露,黑客已向其內部郵件系統滲透,受影響人數多達司法部員工郵件賬戶總數的三分之一,其第二階段重大受害機構之一。大多數運行后門軟件的Orion客戶(可能多達18,000個組織)有可能只進入第一階段,后續攻擊階段的高價值目標仍有待進一步調查。

  因此,可以判斷,此次軟件供應鏈攻擊具有極大的戰略意圖,意在長期控制某些重要目標,或旨在獲取足以長期活動的憑據。目前,事件仍在持續發酵,未來如何發展仍有待觀察。

  二

  “SolarWinds”事件特點分析

 ?。ㄒ唬O高的技術水平和隱蔽性

  隱蔽處于絕對首位是其攻擊思想,在入口選擇上,攻擊者選擇源代碼階段,且選擇代碼倉庫為發起感染的位置,并選擇非常深層次的調用堆棧,以降低代碼重構期被發現的可能性,甚至有研究機構發現此后門實質上僅僅是一個高隱蔽性探針,后續攻擊一定會更換后滲透的攻擊套件進行下一階段行動。其設計思路隱蔽巧妙,顯示出了非常老練的后門功底。在上線選擇上,寧可放棄大量的上線機會也不愿在某個非安全環境上線,謹小慎微的做法和常規行動者情況完全相反。在編碼上,高度仿照了SolarWinds的編碼方式與命名規范和類名等,非常工整,其高超的代碼仿冒能力成功繞過了SolarWinds公司復雜的測試、交叉審核、校驗等多個環節,在技術和思維上已大大超過常規行動體。因此,不難理解為何火眼作為頂級安全公司,在網絡威脅檢測、郵件威脅檢測、終端威脅檢測等領域具備世界一流水平,但是攻擊者能夠利用前所未有、令人耳目一新的技術組合以及多種應對安全工具和取證檢查的方法,滲透進入火眼公司內網,盜取其紅隊測試工具網絡武器庫。致使火眼首席執行官凱文?曼迪亞對此次事件所展示的攻擊能力甚至用火眼25年所遭遇的頂級攻擊來形容。

  (二)極強的耐心和高精準性

  黑客早在2019年10月已控制了代碼倉庫,由此逆推SolarWinds公司被控制的時間可能在2019年初甚至更早。此階段據推測意在驗證攻擊手法是否能成功,并據此推斷后續行動所需時間。2020年3月引入了第一個惡意SolarWinds Orion版本,隨后進入行動籌備和實施階段,但時隔9個月后才被發現。也就是說,攻擊者在2019年10月進行“預演”來進行技術測試,然后在2020年3月開始實際攻擊。這些數據一方面再次印證了其高隱蔽性,同時也揭示了攻擊組織花費長時間用以收集被感染目標相關信息,根據回傳信息進行目標精準辨識,再根據既定作戰任務進行目標篩選、研判并做出具體指令,是終止、等待或是持續滲透。潛伏時間之長,充分說明了攻擊者意在精準篩選,僅對特定目標實施后續攻擊,體現其攻擊的高精度性。正如微軟總裁布拉德·史密斯所表示的:“這是一次非常復雜、非常有耐心、堅持不懈的攻擊?!盨olarWinds在其安全警報中明確指出:這種攻擊是一種極有針對性的、手動執行的攻擊,而不是廣泛的、系統范圍的攻擊。據最新調查發現,黑客已使用名為Teardrop的第二階段惡意軟件控制本地網絡,再以此為支點入侵受害目標,收集大量第一手情報。因此,此類攻擊通常會從破壞最小到危害最大的多個階段展開,最終實現最有價值目標的徹底突破,竊取大量數據。

 ?。ㄈ╇y度極大的細節挖掘和清除工作

  隨著SolarWinds事件更多信息的浮出水面,美國CISA調查發現此次黑客攻擊行動很有可能利用了其他戰術、技術和程序(TTP),攻擊者不僅限于將后門偷偷潛入代碼中,而且能夠與被感染系統進行通信而不會被發現。攻擊者可以完全不受限制地訪問SolarWinds軟件和分發機制。這些策略、技術和程序尚未被發現,很難從受感染網絡中刪除,不但高度復雜而且極有挑戰性。美CISA新負責人布蘭登?威爾斯稱“該事件是CISA在網絡領域面臨的最復雜和最具挑戰性的活動之一?!睋﨏ISA最新調查發現,黑客無需SolarWinds即可闖入網絡,正在利用SolarWinds Orion漏洞之外的方法破壞聯邦網絡。CISA發現黑客可能已經使用密碼猜測和密碼噴射技術來獲取其他管理權限,可偽造身份驗證令牌,獲得對其他云資源和環境的訪問權限。

  因此,此次經過精心策劃的、復雜的大規模軟件供應鏈入侵不但調查取證歷時比較久,而且揭露攻擊活動的全部細節及清除工作是一項艱巨的任務。到目前為止,還沒有全面了解該攻擊可能造成的損害以及它是否仍然存在。

 ?。ㄋ模﹪冶尘昂诳徒M織幕后所為

  通過分析該事件的各種蛛絲馬跡,可以發現至少經過專業黑客組織兩年的踩點與滲透,由基礎建設團隊提供鏈路與武器,由分析團隊進行目標確認,由后滲透團隊實行深入控制,通過供應鏈打擊的實質形式,有組織、有目的、成建制的進行網絡攻擊。此外,能將非常復雜的定制化后門作為一次性探針使用,這么高的開發和攻擊成本對于小團隊是完全不現實的。并且通過IP這種難以精確控制的資源作為控制載體也能體現出攻擊者本身維護了一個龐大的基礎設施網絡資源庫,同時也體現出較為雄厚的經濟實力。因此,從攻擊者的行為和使用的技術,以及足夠的基礎設施支撐來看,其攻擊水平與技術成熟度無疑是國家背景的黑客組織。2021年1月,白宮網絡統一協調小組(UCG)也首次明確披露俄羅斯情報部門是此次事件的幕后黑手,并為此付出了極高的成本。

  三

  軟件供應鏈已成為黑客攻擊的重要突破口

  由上述對該事件的深度解析可以清晰看出,軟件供應鏈攻擊作為一種新型威脅,具有威脅對象多、極端隱蔽、檢測難度大、涉及維度廣等特點,已成為國家級攻擊行為的重要選項,在未來一段時間內軟件供應鏈攻擊將是最難防范的威脅之一,而且攻擊數量還會增加。那么,為何軟件供應鏈悄然成為了黑客實施攻擊的最佳切入點,原因分析如下:

 ?。ㄒ唬┸浖湽粼斐傻挠绊懮钸h

  軟件供應鏈攻擊具有極大的傳播性,如在上游開發環節發生的攻擊,一旦成功,便會波及整個軟件供應鏈的中下游,對大量的軟件供應商和最終用戶,包括政府機構、組織、企業等帶來巨大風險和損失。尤其是當上升為國家行為后,國家級攻擊組織利用軟件供應鏈攻擊可取得極大攻擊效果。例如,2012年的震網病毒對伊朗核設施的破壞。2017年NotPetya攻擊和Equifax數據泄露影響了數百萬用戶。同年,勒索軟件變種Petya攻擊烏克蘭,使得烏克蘭首都機場、國家儲蓄銀行遭遇重大損失。而此次爆發的SolarWinds事件直接將國家級網絡攻擊的關注推至新高,無論從規模、影響力和潛在威脅性來看,都堪稱過去十年最重大的網絡安全事件。這些事件一方面展示了軟件供應鏈攻擊可危害敵對國的大型機構、基礎設施以及大型企業;另一方面也展示了軟件供應鏈攻擊的巨大潛在規模,及其對國家級攻擊者的戰略價值。因此,軟件供應鏈攻擊近年來備受黑客青睞。

 ?。ǘ┸浖湹墓裘娑?/p>

  軟件供應鏈是一個通過一級或多級軟件設計、開發階段編寫軟件, 并通過軟件交付渠道將軟件從軟件供應商送往軟件用戶的系統。從軟件生命周期的視角可以將軟件供應鏈簡單抽象為軟件設計、代碼編寫到生成軟件的開發環節,軟件分發和用戶下載的交付環節,直至交付到用戶的使用環節,三大環節環環相扣構成其鏈狀結構。這種鏈狀結構中每個環節都面臨著安全風險,致使攻擊面多,易暴露脆弱性。同時,相比于傳統的針對軟件漏洞的攻擊,軟件供應鏈攻擊從軟件本身擴展為軟件以及內部的所有代碼、模塊和服務,以及與這些模塊相關的供應鏈上游供應商的編碼過程、開發工具和設備,不但大大增加了攻擊途徑,而且還顯著降低了攻擊難度。

 ?。ㄈ┸浖湹墓羰址ǘ鄻?/p>

  軟件供應鏈攻擊呈現多樣化特點,從近年來發生的多起典型軟件供應鏈攻擊事件可見一斑,例如,2015年的XcodeGhost開發工具污染事件,2017年的CCleaner惡意代碼植入事件,以及WireX Android 僵尸網絡和NotPetya 勒索病毒事件,采用了不同攻擊手段。軟件供應鏈的鏈狀結構特點使其每個環節面臨不同的安全風險,自然衍生出不同的攻擊手法,例如,針對開發環節的源代碼和開發工具污染,針對交付環節的下載網站和軟件更新網站攻擊,針對使用環節的升級更新劫持等。攻擊者針對各環節的不同脆弱點實施不同攻擊,再依賴供應鏈上的信任關系以逃避傳統安全產品的檢查,沿著供應鏈向后滲透,從而實施對目標網絡的滲透及非法攻擊。此次SolarWind事件一經報道后,國內外多家研究機構和智庫即從不同角度進行分析,其中阿里云安全通過分析歷史曾經發生過的126起供應鏈攻擊事件,將相關攻擊手段總結為15種,包括黑灰產模式推廣惡意軟件,入侵官方網站替換下載鏈接,劫持正式更新下載地址的域名,入侵官方更新升級系統,入侵軟、硬件開發公司,向目標項目的源碼植入惡意代碼,開發工具污染篡改源碼,植入后門,應用運行環境、應用組件環境被植入后門,等等。

  四

  事件背后的原因分析

 ?。ㄒ唬┟谰W絡防御能力建設相對滯后被充分暴露和放大

  隱藏在該事件背后的一個根本原因實際上是美國長期以來推進的進攻性網絡安全戰略,從奧巴馬到特朗普政府時期均延續著這一戰略思想,強調“主動攻擊”,追求強大的進攻能力和網絡威懾能力,不斷加大美軍進攻性網絡空間作戰力度。高估通過進攻性戰略獲得的安全利益,嚴重低估了網絡防御的重要性。路透社曾援引美國聯邦政府公布的數據以及情報部門官員的話報道稱,美國90%的網絡項目開支用于研發黑客攻擊武器,各種攻擊武器可侵入敵方電腦系統、通訊竊聽、使基礎設施癱瘓或受阻。在網絡資源布局方面將較多的資源用于攻擊而非防御,此次SolarWind事件也充分暴露了美網絡防御能力建設相對滯后乃至不足,其缺陷被充分暴露和放大。因此,該事件為美國家網絡安全防御能力的建設,以及全球范圍防控網絡空間進攻性代碼和能力擴散等問題敲響了警鐘,亟需在國家網絡安全戰略能力體系建設和全球網絡空間安全規范構建中得到充分重視。

 ?。ǘ┽槍浖湽舻难芯窟€不成熟

  雖然軟件供應鏈攻擊事件時有發生,但是2017年“針對軟件供應鏈的網絡攻擊”概念才首次由微軟提出。作為一種新的安全問題,目前還缺乏權威而準確的定義。相比于針對目標計算機系統的漏洞安全研究,針對軟件供應鏈安全的研究目前整體還處于提出問題或分析問題的起步階段,還沒有到解決問題的關鍵階段,一定程度上還缺少直接的有針對性且有價值的研究成果。因此,面對數量繁多、涉及領域廣泛、與用戶信息接觸最為直接的各類軟件產品,目前尚未形成一套防御理論完備、技術手段長久有效的軟件供應鏈防護體系,直接導致應對措施和機制缺失、檢測和溯源技術水平等跟不上。未來在進一步加強軟件供應鏈攻擊風險防范意識的同時,還需要在軟件安全質量的檢測與控制,軟件供應鏈各類渠道的安全防范,供應鏈攻擊的防護、檢測和響應,軟件供應鏈的風險管理流程等方面進一步深入研究。

 ?。ㄈ┍U宪浖湴踩碾y度比較大

  其難度首先體現在當開源軟件的數量呈指數級增長時所帶來的安全問題不容忽視。當前新增開源代碼數量巨大,直接導致軟件庫之間的引用關系非常復雜,只要其中一個環節出現了問題,就會導致所有使用該軟件庫的下游軟件均存在該漏洞。更重要的是,對于開發過程中引入開源軟件的執行細節與其中潛在的風險,大多數開發者都無從獲知。其次,攻守完全不平衡。對攻擊者而言,只需找到軟件供應鏈的一個突破口便可入侵并造成危害,而開發者則需要對整個軟件供應鏈進行完備的安全防護,對漏洞挖掘、安全防范提出了更高要求。即便企業安全意識足夠高,從漏洞公布,發現安全隱患設計補丁,最終測試并發布安全的新版本,仍然需要一定的周期,而攻擊者根據漏洞生成攻擊向量的速度可能更快。第三,軟件供應鏈攻擊的隱蔽性非常強。軟件供應鏈攻擊作為一種新型攻擊手段,能夠繞開傳統安全產品的防護,通過侵入合法軟件并篡改數據的方式進行偽裝,實現大范圍的傳播及攻擊,造成巨大損失。

  五

  “SolarWinds”事件后美在供應鏈安全方面的后續動作

  該事件自爆發后,美對其進一步深入分析、細節挖掘及調查研究從未停息,拜登政府也對其給予高度重視。從幾大重要網站相關新聞報道的一些線索可以預測美未來在供應鏈安全方面將可能采取的一些相應措施。

 ?。?)白宮將出臺軟件安全行政指令。隨著SolarWinds違規事件的持續發展,白宮正在執行一項行政命令,將專注于建立軟件標準,尤其是用于關鍵領域的軟件,以鼓勵軟件開發人員在其產品中增強安全性。針對該事件,未來拜登政府的應對方式將可能很大程度影響白宮未來網絡安全政策,新政府是否會有重大的架構變化還將拭目以待。

 ?。?)美CISA將著眼于改變以應對未來的供應鏈黑客,美政府將加大CISA的投資及授權,并增強CISA等機構在整個聯邦網絡中進行更廣泛的威脅搜尋能力。目前CISA正在探索內部監控“異常活動”的方法,例如通過加密通道與網絡外部實體進行通信的網絡管理系統,此外,CISA將被賦予更大的權力進行威脅監管,以及更多的職權如對科技企業的整體知情權,以有效地防御和快速反應。

 ?。?)創建并實施現代的供應鏈安全。2021年2月,軟件聯盟發布了《構建更有效的ICT供應鏈安全》白皮書,呼吁將美國的供應鏈安全政策轉變為基于保障的方法,聚焦戰略重點,在政府機構間展開協調。軟件聯盟認為,近年來的供應鏈安全政策偏于被動并過于寬泛,最終無法(實現)促進安全,并會阻礙經濟增長。白皮書呼吁美國政府專注于保障工作,加強美國領導力,激發公私合作關系,并對現行政策進行調整,以降低供應鏈風險,推動全球ICT供應鏈的信任和安全。

  六

  結  語

  SolarWinds供應鏈黑客攻擊事件對全球各國供應鏈和關鍵基礎設施安全防御體系而言都富有極大的沖擊性,暴露了包括美國在內的全球各國網絡安全策略的軟肋。大量傳統網絡安全工具、措施和策略失效,一定程度上顛覆了業內人士對網絡信息安全防御傳統方法的認知?!爸毓ポp守,以攻代守”的美國國家網絡空間安全戰略遭受嚴重打擊,全球網絡安全行業或將面臨斯諾登事件以來最大的不確定性或變革,對未來美國家安全策略或將帶來深遠影響。

  此次事件的攻擊者技術高超、手段老練、有著極強的專業能力和高度的紀律性,SolarWinds是否并非其唯一目標,還有多少未被發現的SolarWinds,誰會是下一個被發現的SolarWinds?在進入SolarWinds之后是否已經控制了其它更多的供應商?攻擊者是否已通過本次攻擊轉移了打擊陣地?這些問題,尚未知曉。唯一確定的是,我們看到的遠遠少于所有的可能性,攻擊所造成的危害及威脅,可能比我們已知的要嚴重的多。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产日韩专区在线| 久久精品国内一区二区三区| 狠狠干成人综合网| 亚洲韩国日本中文字幕| 国产精品私拍pans大尺度在线| 久久精品一区二区国产| 在线看国产日韩| 欧美网站在线观看| 欧美日产一区二区三区在线观看| 欧美激情va永久在线播放| 99精品国产高清一区二区| 欧美三日本三级少妇三2023| 欧美国产日韩a欧美在线观看| 国产精品日韩久久久久| 91久久极品少妇xxxxⅹ软件| 欧美视频在线观看一区二区| 欧美午夜宅男影院在线观看| 欧美日本国产精品| 亚洲精品国产品国语在线app| 久久久久久**毛片大全| 久久影视三级福利片| 国产精品一二一区| 国产精品麻豆va在线播放| 国产欧美精品一区| 久久嫩草精品久久久精品| 欧美午夜精品一区二区三区| 久久人人97超碰精品888| 在线观看三级视频欧美| 亚洲日本免费电影| 久久精品91| 午夜精品久久久久影视| 亚洲主播在线| 激情综合色综合久久综合| 欧美色综合天天久久综合精品| 欧美成人精品一区二区三区| 欧美专区日韩视频| 欧美成人免费小视频| 亚洲在线一区| 亚洲美女精品一区| 久久久久久高潮国产精品视| 136国产福利精品导航网址| 亚洲在线播放| 狂野欧美激情性xxxx欧美| 国产日韩综合| 91久久精品国产91久久性色| 亚洲人体大胆视频| 一区二区激情视频| 亚洲一区二区三区在线| 国产一区二区三区免费观看| 亚洲一区国产视频| 国产精品一区在线观看你懂的| 久久精选视频| 欧美片第一页| 国产精品久久一卡二卡| 亚洲深夜福利| 国产日产精品一区二区三区四区的观看方式| 国产伦精品一区二区三区视频孕妇| 欧美日韩人人澡狠狠躁视频| 欧美一区二区视频网站| 欧美日本高清一区| 久久免费观看视频| 亚洲图片欧洲图片日韩av| 欧美有码在线观看视频| 国产精品视频午夜| 欧美jizz19hd性欧美| 国产精品久久久久影院色老大| 午夜精品福利在线观看| 欧美jizz19hd性欧美| 亚洲韩国一区二区三区| 久久久久国产精品麻豆ai换脸| 久久九九免费视频| 亚洲免费大片| 亚洲女同性videos| 亚洲在线免费视频| 国产视频一区在线| 狂野欧美一区| 欧美精品性视频| 亚洲欧美日韩成人| 亚洲一区二区三区激情| 久久精品国产免费看久久精品| 欧美视频二区| 欧美国产激情| 欧美中文日韩| 国内综合精品午夜久久资源| 欧美一区二区三区视频免费| 一个色综合导航| 亚洲国产专区| 亚洲高清不卡av| 久久精品国产亚洲5555| 久久精品视频va| 亚洲国产片色| 性久久久久久| 一区二区在线免费观看| 亚洲欧美欧美一区二区三区| 欧美一区二区网站| 国产视频综合在线| 国产精品嫩草久久久久| 亚洲精品一区二区三区婷婷月| 亚洲女女女同性video| 欧美日韩精品免费观看| 久久亚洲精品网站| 欧美日韩亚洲一区三区| 亚洲国产黄色| 欧美一乱一性一交一视频| 亚洲三级视频| 亚洲欧美日本在线| 亚洲综合另类| 中国亚洲黄色| 性欧美暴力猛交另类hd| 91久久精品日日躁夜夜躁欧美| 欧美寡妇偷汉性猛交| 亚洲视频在线观看视频| 国产精品s色| 六月婷婷久久| 久久乐国产精品| 亚洲高清视频中文字幕| 久久激情五月激情| 国产日韩欧美一区二区三区在线观看| 国产精品久久久久一区| 欧美国产专区| 合欧美一区二区三区| 尤物99国产成人精品视频| 激情伊人五月天久久综合| 国产日韩欧美黄色| 欧美激情在线狂野欧美精品| 欧美日韩亚洲视频一区| 久久av资源网| 国内精品美女在线观看| 午夜精品一区二区在线观看| 在线观看亚洲精品视频| 美女啪啪无遮挡免费久久网站| 久久精品视频在线免费观看| 黄色一区三区| 久久久噜噜噜久久狠狠50岁| 制服丝袜亚洲播放| 欧美日韩精品福利| 欧美精品精品一区| 欧美日韩精品二区| 免费久久久一本精品久久区| 久久伊人精品天天| 久热精品在线| 国产精品毛片a∨一区二区三区| 久久久久久噜噜噜久久久精品| 免费一区二区三区| 欧美国产日韩精品免费观看| 亚洲欧美三级在线| 韩国成人理伦片免费播放| 亚洲三级视频在线观看| 久久视频国产精品免费视频在线| 国产日韩精品一区二区浪潮av| 久久一日本道色综合久久| 夜色激情一区二区| 亚洲免费精品| 国产欧美精品日韩精品| 日韩一级在线| 亚洲免费网站| 亚洲精品久久久久久久久久久久久| 午夜精品福利一区二区三区av| 久久久久久97三级| 欧美日韩三级在线| 欧美激情一区二区三区在线视频| 亚洲一区免费看| 久久综合亚州| 欧美日韩免费高清一区色橹橹| 国产精品激情| 欧美久久久久久| 亚洲美女视频在线免费观看| 亚洲国产欧美不卡在线观看| 国产免费成人在线视频| 欧美日韩精品伦理作品在线免费观看| 亚洲欧美视频一区| 久久精品国产99| 亚洲欧美国产77777| 亚洲一区尤物| 久久久水蜜桃| 国内精品久久久久久久影视麻豆| 国产日韩欧美自拍| 中日韩在线视频| 久热精品视频在线| 欧美国产一区二区| 欧美了一区在线观看| 午夜精品视频网站| 国产精品热久久久久夜色精品三区| 国产日韩欧美一区在线| 国产精品美女xx| 在线视频日本亚洲性| 欧美色另类天堂2015| 亚洲一区二区三区在线| 久久精品一区四区| 国产欧美一区二区三区久久| 亚洲激情一区二区三区| 最新亚洲一区| 国内精品免费午夜毛片| 国产欧美日韩免费| 欧美日韩精品免费观看视频完整| 亚洲第一狼人社区| 欧美三级日韩三级国产三级| 午夜激情一区| 亚洲人成欧美中文字幕| 欧美日韩高清区| 欧美成年人视频| 欧美日韩亚洲一区二区三区在线| 欧美视频在线观看视频极品| 国产精品一区二区黑丝| 久久精品论坛| 亚洲免费观看高清完整版在线观看熊| 欧美一区二区三区另类| 久久精品国产亚洲5555| 国产欧美一级| 亚洲电影在线观看| 伊人久久大香线蕉综合热线| 欧美日韩在线观看视频| 亚洲精品专区| 欧美精品aa| 欧美国产一区二区| 欧美激情一区二区三区蜜桃视频| 国产精品久久久免费| 午夜精品区一区二区三| 亚洲免费视频一区二区| 亚洲午夜精品国产| 欧美高清在线观看| 99re6热在线精品视频播放速度| 国产美女精品免费电影| 亚洲免费观看高清完整版在线观看| 欧美日韩另类丝袜其他| 国产女人aaa级久久久级| 久久精品视频在线播放| 夜夜嗨一区二区三区| 欧美.日韩.国产.一区.二区| 国产精品推荐精品| 久久久精品2019中文字幕神马| 欧美精品在线看| 国产日韩欧美另类| 欧美精品v日韩精品v韩国精品v| 鲁大师影院一区二区三区| 国产精品免费一区豆花| 欧美一区二区三区在线观看视频| 欧美激情一区在线| 亚洲美女福利视频网站| 91久久国产综合久久91精品网站| 欧美风情在线观看| 亚洲欧美一区二区激情| 欧美一区二区视频在线观看| 午夜视频在线观看一区二区三区| 欧美人牲a欧美精品| 亚洲日本va在线观看| 国产精品亚洲欧美| 欧美一区三区三区高中清蜜桃| 一级日韩一区在线观看| 国内一区二区在线视频观看| 国产欧美一区二区三区在线看蜜臀| 欧美午夜精品一区二区三区| 国内成+人亚洲+欧美+综合在线| 亚洲欧洲日夜超级视频| 欧美华人在线视频| 欧美日韩中字| 国产欧美日韩综合精品二区| 国产精品久久久久久五月尺| 激情综合网址| 欧美特黄a级高清免费大片a级| 91久久线看在观草草青青| 亚洲校园激情| 亚洲高清资源| 亚洲欧美日韩在线观看a三区| 亚洲精品国产欧美| 欧美激情91| 国产精品magnet| 亚洲欧美日韩国产一区二区三区| 欧美日韩综合| 国产视频亚洲精品| 国产精品一区二区久久精品| 久久人人97超碰精品888| 欧美成人精品在线播放| 欧美一区二区高清| 久久久女女女女999久久| 麻豆国产精品va在线观看不卡| 欧美日韩一区二区三区在线看| 亚洲欧美激情诱惑| 欧美精品一区二区三区很污很色的| 国产亚洲在线| 亚洲经典三级| 欧美三区免费完整视频在线观看| 亚洲久久视频| 久久午夜国产精品| 久久只精品国产| 一区二区在线观看av| 国产精品亚洲а∨天堂免在线| 欧美午夜欧美| 国产日韩欧美a| 狠狠色伊人亚洲综合成人| 性色av一区二区怡红| 亚洲经典在线看| 久久久久这里只有精品| 国产精品婷婷| 亚洲免费在线看| 亚洲视频免费看| 亚洲精品一线二线三线无人区| 欧美日韩天天操| 亚洲人体一区| 激情视频一区| 亚洲欧美另类国产| 亚洲一区二区三区乱码aⅴ蜜桃女| 国产精品亚洲综合天堂夜夜| 老牛嫩草一区二区三区日本| 夜夜嗨网站十八久久| 伊人狠狠色丁香综合尤物| 亚洲欧美另类久久久精品2019| 欧美sm重口味系列视频在线观看| 国产在线乱码一区二区三区| 99亚洲伊人久久精品影院红桃| av不卡在线观看| 日韩一区二区精品葵司在线| 精品69视频一区二区三区| 国产精品福利在线观看| 亚洲国产片色| 国产精品视频福利| 国产婷婷色一区二区三区在线| 国产精品理论片| 欧美视频在线观看 亚洲欧| 一区在线免费| 欧美在线看片a免费观看| 久久精品综合| 亚洲欧洲综合另类| 精品51国产黑色丝袜高跟鞋| 亚洲乱码国产乱码精品精| 欧美精品福利| 国产婷婷97碰碰久久人人蜜臀| 欧美日精品一区视频|