精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

寶馬汽車安全漏洞詳解:古有伯樂識良駒,今有黑客擒寶馬

安全 漏洞
ADAC(全德汽車俱樂部)想深入了解內嵌移動網絡調制解調器的汽車如何向制造商發送數據。CT(德國計算機技術類的雜志)為ADAC介紹了一位安全專家。這位專家深入分析寶馬汽車ConnectedDrive系統的數據傳輸過程。最終,他發現一系列安全漏洞,允許未授權的攻擊。

ADAC(全德汽車俱樂部)想深入了解內嵌移動網絡調制解調器的汽車如何向制造商發送數據。CT(德國計算機技術類的雜志)為ADAC介紹了一位安全專家。這位專家深入分析寶馬汽車ConnectedDrive系統的數據傳輸過程。最終,他發現一系列安全漏洞,允許未授權的攻擊。

ADAC(全德汽車俱樂部)想深入了解內嵌移動網絡調制解調器的汽車如何向制造商發送數據。C'T(德國計算機技術類的雜志)為ADAC介紹了一位安全專家。這位專家深入分析寶馬汽車ConnectedDrive系統的數據傳輸過程。最終,他發現一系列安全漏洞,允許未授權的攻擊者打開車門。

[[127808]]

 

物聯網并不止步于控制車庫的大門:越來越多的車默認配備蜂窩調制解調器與SIM卡。根據制造商的不同,這些調制解調器可以完成不同的事情:它們可能為乘客提供互聯網訪問;它們也可以發送遙測數據或交通信息到制造商,或它們可以在發生碰撞啟動應急服務。有些品牌的汽車,一個手機APP允許車主通過移動APP控制車輛的一些功能。其中的功能可能包含輔助加熱系統或對電動車的主電池充電。

BMW是該領域的領導者之一,其ConnectedDrive已經在市場上使用多年。和C'T(德國計算機技術類的雜志)一樣,ADAC對ConnectedDrive系統傳輸數據對隱私和消費者保護的影響非常感興趣。他們委托我深入調查這個事情,而結果是令人震驚的:即使關注點起初并不是安全性,我還是發現了一些嚴重的漏洞。

科普:什么是ConnectedDrive服務?

ConnectedDrive,德國BMW公司于2006年聯手Google公司開發的“聯網駕駛”服務。ConnectedDrive 有5項服務,BMW助理,BMW在線,BMW導航,BMW電話服務和車內互聯網接入,所有這些提供給你獨一無二的移動體驗——最大化的安全、舒適和駕駛樂趣。

為了開展研究,ADAC提供了幾輛配有ConnectedDrive的寶馬車,其中有一輛寶馬320D Touring(不懂車,不知道中文名是什么款)。我并沒有從制造商獲得任何特殊的資料,只能依賴那些網上公開的信息。

為獲得第一印象,我查看了一下ConnectedDrive的控制單元,發現所謂的Combox有幾種型號。除了其他功能,Combox設備還負責車上多媒體功能,如播放U盤上的音樂文件或配對手機與車上內置的藍牙免提裝置。自2010年以來,這個設備已經部署在各種寶馬車型。

 

 

Combox內部構造:除了其他東西,控制單元會將寶馬汽車的ConnectedDrive服務連接到在線服務器。它的調制解調器可以看到位于電路板的右上角。

Combox所使用的CPU是SH-4A,一款Renesas生產的功能強大的32位RISC處理器。產自Cinterion(原屬西門子)的調制解調器完成設備的移動通信功能。同時,該設備也使用一款Renesas 生產的V850ES型微控制器。選擇V850ES想必是看中了它的低功耗,即使在車已經停下且引擎不運行的情況下,也能夠讓調制解調器接收消息。但SH-4A較大的功率需求將會很快耗盡電池存儲的電量。#p#

拆卸

剛開始,我從車上拆下COMBOX模塊,并把它連接到AC適配器,再激活模塊的應急功能,此功能通常通過駕駛艙內的按鈕觸發。通過查看主板上的模塊,我識別出電源線的管腳及連接器(connector)上的應急按鈕。互聯網上的資料搜集提供了另一種可行的路徑:通過下載面向寶馬汽車維修中心的診斷軟件,它描述了管腳配置信息。為了記錄COMBOX在移動網絡中產生的流量,我使用基站搭建了測試環境。這個基站可以支持OpenBSC,從而模擬了一個蜂窩網絡。(寶馬和基站都買不起,腫么辦?)

 

 

使用類似SysmoBTS或nanoBTS的基站來模擬蜂窩網絡,記錄控制單元的數據流

當按下應急按鈕時,Combox發送文本消息,然后發起語音呼叫。文本消息經加密處理,無法透漏任何可識別的特征。在應急模式被觸發的每次測試中,發送的數據看起來都不一樣,暗示著數據可能經過加密過處理。

為了查明數據在什么地方加密,我記錄蜂窩調制解調器與V850ES微控制器之間的傳輸數據,該流量通過串行線路傳輸。為了解調制解調器上連接器的配置,我咨詢了網上可以查到的所有型號。因為我在串行線路上記錄的數據中無法找到應急文本消息,我斷定應急消息的創建和加密位于調制解調器。這個假設是合理的;可以擴展蜂窩調制解調器來提供這樣的功能。

脫焊

遇到加密這種棘手情況,我不得不去獲得調制解調器的固件。調制解調器單元并不包含可獲取固件的標準化測試接口(聯合測試工作組,JTAG)。這就意味著我不得不從調制解調器上拆除閃存模塊焊點,然后使用適配器板來讀取固件。這可不是是一項簡單的工作,因為芯片經過BGA封裝-在脫焊后,還需要錫球重整(reball),然而供應商為你提供了關照。

 

 

Combox的調制解調單元加密文本消息

為了分析固件,我使用足夠多的I/O管腳和匹配的1.8伏I/O電壓把適配器板的閃存芯片連接到STM32評估電路板。只需幾行C代碼,我就通過評估電路板的串口連接器把閃存的內容提取到PC機上。為了分析固件代碼,我動用了神器IDA Pro。它可以探測匯編代碼,而且支持這款調制解調器的ARM處理器。

 

 

調制解調器的閃存經過脫焊后連接到適配器板(左側)。讀取固件的方法來可能看起來有些荒唐,但確實有效

通過IDA Pro工具,我迅速識別出固件上多種加密和哈希算法。這是因為流行加密算法使用特定的表與常數,它們可以被自動化地查找。基于這些發現,我可以查找到使用相同加密和哈希算法的其他代碼。#p#

尋找密鑰

加密秘鑰來自何處?作為樂天派,我起初推測廠商會為每輛車生成唯一的密鑰,并存儲在V850ES微型控制器上,然后再發送到蜂窩調制解調器。由于在這種假設場景下查找密鑰需要花費大量的工作,所以我決定繼續分析應急呼叫的協議。固件中的特定字符串表明,它似乎正在使用NGTP協議(下一代Telematics協議)。并不令人感到意外,因為寶馬公司是NGTP主要支持者之一。

為了定義通信協議,NGTP使用標準符號表示法ASN.1(抽象語法標記1)。經過分析得知,該固件使用開源編譯器asn1c來創建語法。結合asn1c工作原理來查看固件的結構,我嘗試重構接近該協議所用的ASN.1語法。這個步驟是必須的,因為NGTP只是對協議如何構建給出建議,但并未規定實際的實現細節。

按照這個思路,我再次踏上尋找加密密鑰的道路。NGTP協議包含更新密鑰的函數,讓我確信密鑰一定存在某個地方。長期以來,尋找總是徒勞無功。在最后一次嘗試中,我分析了固件中一個隨機數據塊。我嘗試把該數據塊的部分數據作為密鑰來解密記錄的緊急文本消息。經過一些失敗的嘗試后,最后獲得了成功。

這個發現愈發讓我感到怪異。他們不會真的對所有的汽車都使用同樣的密鑰材料吧?另外,我目前只能查看緊急文本消息。對那種使用場景,所有車擁有相同密鑰并不會造成什么危害。

我發現了加密使用DES(56位密鑰)算法和AES128(128位密鑰)算法。為簽名消息,固件使用了三種簽名算法DES CBC-MAC,HMAC-SHA1和HMAC-SHA256。消息的頭部指定了算法的類型和所用的密鑰對。

目前,尚不清楚寶馬公司為什么會使用DES算法,因為DES算法的破解已有一段時間了。而且相對于其他加密算法,DES數據塊的長度更短,從而生成更短的加密消息。3DES情況也一樣,但起碼3DES被多數人認為是安全的。

重組

在成功地嘗試解密與解碼應急短信后,我把注意力轉向了汽車本身。我想要查明當涉及安全相關的功能時,寶馬汽車的通信是否會受到更好的保護。為了這個目的,我開始調查車門遠程解鎖的功能。

為使用這個功能,車主首先需要在BMW網站上注冊賬戶并開啟遠程服務。駕駛員可以使用iOS和Android版的My BMW Remote移動應用來打開駕駛員旁邊的車門。為了詳細了解其工作原理,我不得不再次記錄汽車收發的數據。這需要先發送一條短信,否則不可能與已關閉引擎的汽車建立數據連接。

獲得這條短信的最簡單方法是監聽Combox設備上蜂窩調制解調器與V850ES微控制器之間的串口連接。在只是APP打開車門后,我的確在記錄的數據中找到一條文本消息。這條消息似乎包含調試字符,因為它實際上已經蜂窩調制解調器處理過。

通過對My BMW Remote移動應用的加密算法與密鑰表的了解,我可以輕易地解碼與分析這條消息。為了查看汽車的反應,我使用模擬的蜂窩網絡向汽車發送消息的副本(重放攻擊)。 

 

攻擊寶馬ConnectedDrive系統

接收到短信之后,汽車大約花費一分鐘啟動連接到主處理單元的系統。COMBOX通過蜂窩網向寶馬后臺服務器發起連接,并嘗試訪問服務器上的數據。如果Combox沒有接收到任何數據,連接被終止,什么事情也不會發生。這就意味著短信不足以打開車門,系統還需要來自后臺進一步的數據。

對于剛剛發生的事情,令人吃驚的是汽車與寶馬服務器之間的蜂窩連接可以在模擬網絡中毫無保留的記錄下來。汽車只是發送一個簡單HTTP Get請求,在傳輸過程并沒使用SSL或TLS加密。

為查明汽車期望從寶馬后臺獲得的數據,在利用短信開始重放攻擊之前,我至需通過App觸發解鎖序列。通過這種方式,服務器便會存儲有關我這輛汽車的所需信息。緊接著,車門便打開了。

新數據可以使用上面所述的方法來解密與分析。這一次所用的協議又是NGTP,但使用不同的簽名算法與加密算法:AES128而不是DES,HMAC-SHA256而不是DES-CBC-MAC,但是使用相同的加密表。#p#

破門而入

現在,我已經具備充足的知識來模擬解鎖功能的所有組件。我可以偽造打開車門的數據,而所需的設備只是一個基站和一臺筆記本,這臺筆記本將發送偽造的短信,然后再偽裝成寶馬的后臺服務器。

問題是已經提取出來的密鑰是否適用于其他的汽車。對其他幾臺寶馬汽車的測試讓我吃下定心丸。在這個測試過程,我獲知了一些額外情況。如果配備ConnectedDrive的車輛沒有激活遠程服務,遠程打開車門就不能奏效。不過,我們可以利用模擬的蜂窩網絡來激活遠程服務。

這個工作類似于前面的攻擊。汽車發送一條短信,指示它從BMW服務器上下載新的配置數據。配置數據通過HTTP Get請求加載,配置數據被格式化成未加密且易于理解的XML文件。配置文件并不能防篡改,這種問題原本可以利用數據簽名輕易解決。這就意味著我可以使用模擬網絡輕易地激活遠程服務,然后再打開車門。

至少,汽車會檢查消息的目的地址,即消息應該被發送到哪輛汽車。這個檢查是通過查看消息中的VIN(車輛標識碼)來完成的。如果VIN不能與提出質疑的汽車相匹配,它就不會執行發送的命令。這對攻擊者來說并不是什么障礙,因為COMBOX在這方面給予攻擊者極大的幫助:如果Combox不能接收到有效的VIN碼,它實際上會發送一條錯誤消息,而這條錯誤消息會包含VIN來標識錯誤消息的發送者。 

 

一些BMW車型中,COMBOX已經被替換成其他類型的控制單元。TCB(Telematic Communication Box)支持通用移動通信系統(UMTS),而且不會不泄露VIN,但仍使用已知的加密密鑰。

在接下來的研究,我也研究了幾款最新的BMW車型。其中在一些車型中,COMBOX已經被替換為其他的控制裝置。多媒體與免提功能已經整合到所謂的Headunit。而蜂窩通信已經遷移到到TCB (Telematic Communication Box),它現在除了支持GPRS/EDGE連接,還支持通用移動通信系統(UTM)。TCB會忽略未包含正確VIN的消息。因為它要么不回復,正確VIN碼并不像在COMBOX中一樣那么容易查明。不過,通信仍然使用了適用所有車輛的已知密鑰。

實踐

在現實中,通過模擬網絡遠程解鎖車門將會是什么樣子?這要求所需設備能夠放在一個公文包或一個背包中。模擬網絡的覆蓋范圍即使在市中心也可以超過100米。所謂國際移動用戶識別碼捕捉器(IMSI catcher)比實際的移動網絡擁有更強的信號,所以會導致手機優選選擇偽造的移動蜂窩網絡。IMSI catcher不需要事先知道目標汽車的電話號碼。IMSI catcher使用TMSI替代。當一個移動設備接入IMSI偽造的網絡時,IMSI會給這個設備分配一個TMSI。如果目標車輛使用TCB模塊,攻擊者阻塞這個區域存在的UMTS信號,迫使控制單元退回到GSM模式。

因為不僅配有ConnectedDrive的汽車會接入到偽造的移動蜂窩網絡,通過查看IMEI碼來過濾接入的設備是個不錯的方法,IMEI碼是分配給所有移動設備與蜂窩調制解調器的唯一序列碼。IMEI碼的前8位數字指示設備的類型(手機型號代碼,TAC)。攻擊者可以利用這個方法區分Combox與TCB。

獲知某個汽車配備了Combox,攻擊者可以查找到VIN,然后激活遠程服務并打開駕駛員旁的車門。如果汽車裝備了TCB,VIN可以通過另一種方式獲取。根據汽車所銷往的國家,VIN可以在擋風玻璃上看到或出現在門框的銘牌上,因此當有人離開汽車時,攻擊者可以使用相機拍下來。解鎖車門并沒有留下任何痕跡,即使在擁擠的街道也不顯眼。

結論

在初步調查時,我發現了ConnectedDrive上的6歌安全漏洞:

①BMW在所有的車輛上使用相同的對稱密鑰

②一些服務并沒有在汽車與寶馬公司后臺的傳輸過程中加密消息

③ConnectedDrive配置數據不能防篡改

④COMBOX在NGTP錯誤消息中泄露VIN碼

⑤通過短信發送的NGTP數據使用不安全的DES加密算法加密

⑥COMBOX沒有實施保護措施來防御重放攻擊

這些問題本來可以被輕易地避免。例如,在傳輸過程中執行加密的組件都已具備,但僅僅被一些ConnectedDrive服務所使用。此外,制造商可以通過寫入VIN使上述控制系統擁有不同的標識,因此也可以為每個車輛寫入唯一的密鑰。

一年前接受C'T雜志的采訪時,寶馬公司研發部門的克勞斯布特內爾博士說,當涉及到公司的在線服務時,汽車的安全和授權訪問具有最高優先級。參考布特內爾的話,寶馬公司把所有服務路由到自己的安全后臺。此外,汽車只處理授權的命令,且命令只能是預先設定的命令列表中的。

原則上,這是正確的,但知易行難。據寶馬公司宣稱,安全漏洞已全部修復。盡管寶馬公司信誓旦旦擔保沒問題,但對于車主來說又該何去何從?不幸的是,ConnectedDrive不能被輕易關閉-它沒有提供類似手機飛行模式的功能。

為了永久關閉ConnectedDrive,車主要填寫一個書面請求,還要跑一趟汽車維修中心。其中自助措施是斷開Combox或TCB與天線。取決于車型而定,這個方法易于實施,因為控制單元位于行李廂的地板下面。不過,這樣也就關閉了自動應急呼叫(Security與Safety不能兼得啊)。

沒想那么長遠的車主寄希望制造商在處理在線服務的細節時已經足夠謹慎。ADAC要求汽車裝備的計算機采用先進的防止篡改與非法訪問的保護措施。要求中提到,這種保護應該遵守與其他行業相同的安全標準。此外,這些安全措施也要通過第三方中立機構驗證-例如作為德國波恩聯邦信息安全局的公共標準認證((Common Criteria Certification)的一部分。

原文地址:http://www.freebuf.com/vuls/58828.html

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-02-02 16:01:32

2024-01-05 08:58:36

2009-12-11 16:28:09

2021-10-29 15:27:42

智能眼鏡汽車

2015-08-03 10:17:33

2021-05-13 13:33:39

數字化

2011-07-29 10:46:44

2023-01-05 22:47:48

2021-08-19 07:57:29

漏洞網絡安全網絡攻擊

2010-09-29 14:05:23

2009-09-08 08:15:37

2009-06-24 14:26:37

2015-02-26 10:24:25

2021-10-20 08:23:20

HTMLWindow.open安全漏洞

2020-12-09 09:53:14

AWS寶馬集團數據分析

2011-05-19 11:00:44

2014-08-18 10:09:53

2009-12-11 10:21:50

APC

2014-06-16 16:13:08

2012-08-16 11:43:03

點贊
收藏

51CTO技術棧公眾號

51精品国产人成在线观看 | 精品乱人伦一区二区三区| 91老司机精品视频| 亚洲精品视频大全| 国产精品伦一区二区三区| 国产一区丝袜| 国产成人午夜99999| 伊人男人综合视频网| 免费在线a视频| 噜噜噜久久,亚洲精品国产品| 国产精品久久久久久影院8一贰佰 国产精品久久久久久麻豆一区软件 | 日本一二三不卡| 国内免费精品永久在线视频| 久久精品久久99| 一级毛片视频在线| 亚洲精品亚洲人成在线| 午夜伦欧美伦电影理论片| 99一区二区| 强行糟蹋人妻hd中文| 久久综合给合| 伊人夜夜躁av伊人久久| 亚洲free性xxxx护士hd| 黑鬼狂亚洲人videos| 色综合久久久| 一区免费观看视频| 成人淫片在线看| 中文字幕人妻一区二| 亚洲三级精品| 日韩免费电影网站| 久久这里只有精品18| 国产成人无码www免费视频播放| 天堂影院一区二区| 伊人男人综合视频网| 色综合久久五月| 免费毛片b在线观看| 91麻豆产精品久久久久久| 日本国产高清不卡| 黄色三级生活片| 亚洲欧洲专区| 伊人一区二区三区| 一区二区三区四区视频在线观看 | 在线综合亚洲欧美在线视频| 亚洲综合av一区| 欧美美女搞黄| 麻豆成人91精品二区三区| 日韩有码在线观看| 国内自拍第二页| 色yeye免费人成网站在线观看| 丁香六月综合激情| 欧美一区二区色| 国产性猛交xx乱| 日韩成人av在线资源| 欧美亚洲综合色| 国产女人18毛片| 亚洲av成人无码网天堂| 青青草伊人久久| 精品中文字幕在线| 亚洲国产精品成人综合久久久| 亚洲成人影音| 色悠悠久久综合| 中文字幕一区二区中文字幕| 亚洲国产www| 玖玖视频精品| 国产精品999| 强乱中文字幕av一区乱码| 欧美有码视频| 亚洲无亚洲人成网站77777| 亚洲制服中文字幕| 国产aⅴ精品一区二区四区| 欧美丝袜第一区| 欧美 国产 精品| 2024最新电影在线免费观看| 国产日韩欧美电影| 国产成人免费电影| 亚洲一卡二卡在线观看| 亚洲麻豆一区| 久久网福利资源网站| 黄色a一级视频| 天美av一区二区三区久久| 亚洲欧美综合精品久久成人| 俄罗斯女人裸体性做爰| 精品视频在线一区二区在线| 亚洲影院理伦片| 国产a级片免费看| 国产在线视频福利| 成人午夜电影久久影院| 国产一区国产精品| 99久久国产免费| 丝袜诱惑制服诱惑色一区在线观看 | 亚洲欧美se| 一区二区三区色| 欧美 丝袜 自拍 制服 另类| 亚洲性图自拍| 午夜电影一区二区三区| 一区二区三区国产免费| 日本三级一区| 欧美日韩另类一区| 动漫av免费观看| 亚洲最大成人| 疯狂做受xxxx高潮欧美日本| 国产精彩视频一区二区| 日本综合字幕| 日韩欧美高清视频| 亚洲妇熟xx妇色黄蜜桃| 欧美人妖视频| 亚洲福利视频免费观看| 伊人久久久久久久久| 精品视频在线一区| 亚洲女成人图区| 李宗瑞91在线正在播放| 亚洲精华一区二区三区| 精品国产一区二区三区四区在线观看| 无码人妻精品一区二区三区夜夜嗨| 最新成人av网站| 91精品久久久久久综合乱菊 | 在线视频精品一| 四虎精品一区二区| caoporn成人| 欧美成人国产一区二区| 亚洲一区二区三区日韩| 精品国产一区二区三区av片| 亚洲天堂视频在线观看| 免费在线视频观看| 黄色成人在线网站| 国内精品久久久久久久| 中文字幕免费在线看| 久久精品国产亚洲a| 久久精品国产精品青草色艺| 欧美高清电影在线| 亚洲香肠在线观看| 亚洲精品永久视频| 欧洲毛片在线视频免费观看| 97久久久免费福利网址| 99精品在线播放| 丝袜国产日韩另类美女| 国产一区二区中文字幕免费看| www视频在线看| 亚洲成av人片观看| wwwww在线观看| 亚洲精彩视频| 97久久精品国产| 韩国av电影在线观看| 亚洲精品综合在线| 欧美 日韩 亚洲 一区| 波多野结衣久久精品| 亚洲国产精品va在线观看黑人| 欧美精品久久久久性色| 国产美女娇喘av呻吟久久| 国产精品一区二区三区在线观| 污视频网站免费观看| 一区二区三区在线观看欧美| 中文字幕在线播放一区二区| 在线电影一区二区| 91国偷自产一区二区三区的观看方式| 手机av免费观看| 国产久卡久卡久卡久卡视频精品| 一区二区三区电影| 日韩城人网站| 久久视频免费观看| 精品国产黄色片| 久久日一线二线三线suv| 在线看成人av电影| 久久精品超碰| 亚洲品质视频自拍网| 亚洲婷婷综合网| 国产在线精品一区二区三区不卡| 国产一区二区三区色淫影院| 韩日毛片在线观看| 3atv一区二区三区| 青青操视频在线播放| 高清久久久久久| 伊人情人网综合| 四虎国产精品免费久久| 欧美成aaa人片在线观看蜜臀| 欧美成人一区二区三区四区| 国产欧美日韩视频一区二区| 欧美 日韩 亚洲 一区| 午夜a一级毛片亚洲欧洲| 日韩av电影在线播放| 亚洲经典一区二区三区| 五月激情综合色| 少妇愉情理伦片bd| 精品久久91| 成人激情视频小说免费下载| 日本色护士高潮视频在线观看 | 色婷婷综合五月| 精品一区二区在线观看视频| 午夜在线一区二区| 国产高清在线精品一区二区三区| 尤物yw193can在线观看| 精品偷拍各种wc美女嘘嘘| 免费毛片在线播放免费| 91色九色蝌蚪| 欧美日韩一区二区三区69堂| 国产尤物久久久| 91av在线不卡| 日本在线观看网站| 精品国产乱码久久久久久夜甘婷婷 | 国产精品人人妻人人爽人人牛| 五月天激情综合网| 欧美黑人xxxxx| 欧美私密网站| 久久亚洲精品一区二区| 深夜福利在线视频| 性感美女久久精品| 最新日韩免费视频| av男人天堂一区| 日本十八禁视频无遮挡| 狠狠做六月爱婷婷综合aⅴ| 91在线短视频| 久久久久黄色| 日本视频久久久| 久久99亚洲网美利坚合众国| 精品欧美黑人一区二区三区| 波多野结衣一区二区三区四区| 91视频精品在这里| 国产成人av免费观看| 久久国产精品免费| 国产一区一区三区| 伊人春色之综合网| www.成人av.com| 一区二区三区| 国产精品爽爽爽| 超碰在线免费播放| 伊人青青综合网站| 欧美91精品久久久久国产性生爱| 日韩精品一区二区三区中文不卡 | 成人免费a级片| 99热这里只有精品首页| 国产精品亚洲视频在线观看| 樱花草涩涩www在线播放| 欧美激情视频给我| 天堂av资源在线| 欧洲av一区二区嗯嗯嗯啊| 亚洲高潮女人毛茸茸| 337p粉嫩大胆噜噜噜噜噜91av| 国产精品一区二区在线免费观看| 国产精品腿扒开做爽爽爽挤奶网站| 欧美精品七区| 欧洲亚洲一区二区三区| 国产欧美日韩伦理| 一区二区在线免费播放| 69久久夜色精品国产69乱青草| 性欧美videoshd高清| 不卡中文字幕av| a级网站在线播放| 欧美老女人在线视频| 欧美理论片在线播放| 久久躁狠狠躁夜夜爽| 超碰个人在线| 欧美国产日韩一区二区三区| 青青青国内视频在线观看软件| 久久99亚洲热视| 久草免费在线色站| 午夜精品久久久久久久久久久久久 | 欧美日韩视频一区二区三区| 久久久综合亚洲91久久98| 激情小说一区| 国产日韩综合一区二区性色av| 高清电影在线免费观看| 中文字幕不卡av| av成人手机在线| 亚洲国产天堂久久综合网| 国产又大又黄又爽| 91精选在线观看| 成人av免费播放| 亚洲国产小视频| 久久av少妇| 久久视频免费观看| gogo高清在线播放免费| 日韩在线视频二区| 涩涩视频在线观看免费| 欧美一级电影网站| 最新黄色网址在线观看| 偷拍日韩校园综合在线| 五月天综合激情网| 亚洲尤物在线视频观看| 午夜激情福利电影| 亚洲精品视频观看| 亚洲欧美在线视频免费| 亚洲精品视频一区| 国产精品30p| 亚洲激情五月婷婷| 日韩精品一区二区三区国语自制| 综合在线观看色| 国产精品成人网站| 在线亚洲一区二区| 精品国产av鲁一鲁一区| 亚洲日本中文字幕免费在线不卡| 一广人看www在线观看免费视频| 欧美激情精品久久久久| 亚洲伊人av| 亚洲最大av网| 国产aⅴ精品一区二区三区久久| 国产精品美女黄网| 波多野结衣一区| 欧美性大战久久久久| 亚洲mv大片欧洲mv大片| 无码播放一区二区三区| 极品少妇一区二区三区精品视频| 制服丝袜综合网| 成人中文字幕合集| 99在线视频免费| 日本一区二区久久| 国产一国产二国产三| 精品视频999| 一级片在线观看视频| 欧洲一区二区av| 国产91免费在线观看| 综合国产在线视频| 中文字幕在线视频久| 91在线播放视频| 99精品电影| 国产一区亚洲二区三区| 久久午夜精品| 无码国产精品久久一区免费| 中文字幕一区视频| 欧美黄色aaa| 欧美性xxxxxxxx| 深夜福利视频一区| 国a精品视频大全| 精品一区二区三区中文字幕视频| 午夜精品区一区二区三| 天天天综合网| 日韩免费高清在线| 91免费视频网| 国产免费av一区二区| 日韩免费在线观看| av在线免费网站| 国产在线播放91| 成人vr资源| 少妇人妻互换不带套| 91麻豆成人久久精品二区三区| 激情五月色婷婷| 欧美精品一区二区三区在线| 中文在线观看免费| 91久久精品久久国产性色也91| 91亚洲国产成人久久精品| 久久福利一区二区| 亚洲国产婷婷| 中文字幕永久免费| 一区二区三区精品| 亚洲av无码乱码国产精品| 欧美成人在线网站| 精品一区二区三区在线观看视频| 正在播放精油久久| 国产一区二区三区在线观看免费 | 无码国产69精品久久久久网站| 亚洲一区二区三区视频在线播放 | 日韩精品免费一区二区三区竹菊 | 国产精品白丝av| 九九九久久久久| 欧美精品一区二区三区四区 | 精品久久久视频| 亚洲欧洲国产综合| 欧美综合在线第二页| 影视先锋久久| 欧美日韩在线观看不卡| 国产大片一区二区| 久草福利资源在线观看| 精品免费一区二区三区| 色在线视频观看| 日本一区精品| 精品96久久久久久中文字幕无| 妓院一钑片免看黄大片| 亚洲国产精品激情在线观看| 最新中文字幕免费| 久久九九国产精品怡红院| 亚洲三级欧美| 日本一区二区三区精品视频| 日本网站在线观看一区二区三区| 男女男精品视频网站| 欧美一区二区三区四区高清| 久色视频在线| 国产精品中文在线| 欧美黄色大片网站| 国产精品无码电影| 一区二区三区在线免费播放| 欧美一区二区三区成人片在线| 色久欧美在线视频观看| 亚洲天堂网站| 国产主播自拍av| 国产福利一区二区三区视频| 国产一级aa大片毛片| 欧美日韩高清不卡| 日本大胆在线观看| 日本在线观看一区二区| 一区二区国产在线观看| 成人在线观看一区二区| 欧美性生交大片免费| 久久精品视频免费看| 国产精品视频一区二区三区四 | 精品欧美日韩精品| 国内自拍中文字幕| 久久久久久久久久久久久久久99| 一区二区三区视频免费看| 在线视频欧美日韩精品| 欧美jizz19性欧美| 五月天婷婷影视| 色综合色综合色综合|