精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

短信驗證碼的背后

開發 開發工具
短信(SMS)驗證碼已經被各種各樣的應用作為雙重認證的主要手段之一,為什么還要將生物特征識別作為作為雙重認證的趨勢之一呢?

[[376943]]

 引:短信(SMS)驗證碼已經被各種各樣的應用作為雙重認證的主要手段之一,為什么還要將生物特征識別作為作為雙重認證的趨勢之一呢?短信驗證碼是否是安全的呢?如果不安全的話,背后的機制又是什么呢?本文編譯自Roger Piqueras Jover的一篇文章https://queue.acm.org/detail.cfm?id=3425909,希望在選擇將短信作為雙重認證方式的時候,多一些考量,多一點兒思考。

早在上世紀90年代中后期,互聯網開始成為了PSTN線路繁忙的主要因素之一。在接下來的十年里,互聯網在線服務完全改變了社會與科技的互動。從電子郵件到電子商務,這些服務越來越多地將人們和互聯網聯系在一起。

 

雖然密碼的概念在許多技術領域中很普遍,但除了銀行卡的密碼外,一般大眾對此知之甚少,是互聯網向他們介紹了密碼安全的概念。從那時起,人們意識到他們必須記住密碼才能訪問他們的電子郵件賬戶、最喜歡的電子商務網站等等。

在那個時候,只需要一個密碼就可以解鎖一個賬戶,而且密碼要求非常寬松。網絡安全的前景遠沒有現在這么具有挑戰性,特別是在消費者賬戶的安全方面。對于某些行業也有例外,例如銀行業,密碼要求稍微嚴格一些,在成為其他網站的一種選擇之前,使用了主要基于 IP 地理位置的隱式雙因素認證。然而,普通消費者通常只需要一個簡單的密碼就可以訪問高度安全的數據存儲庫,同樣的密碼經常被多個賬戶重復使用。

如今,互聯網安全需要更多的關注。電子郵件賬戶多年來不僅成為高度敏感和私人數據的大型儲存庫,也成為了互聯網上數字足跡的單一故障點。例如,大多數在線服務都允許通過向用戶的電子郵件帳戶發送電子郵件來重置密碼。因此,如果一個電子郵件帳戶被入侵,許多其他帳戶也可能在短期內被入侵。

隨著安全威脅格局的改變,密碼的使用方式及其復雜性要求發生了變化。盡管許多在線服務并沒有真正遵循最佳實踐,但人們普遍認為,密碼應該是高度復雜的,以便最大限度地利用它們的熵,從而大大增加破解密碼所需的時間。

然而,增加密碼的復雜性不是正確的解決方案。密碼短語被證明具有更高的熵,也更容易被記住。另一方面,強制密碼輪換,再加上嚴格的密碼復雜性策略,可能會導致更弱的密碼。此外,作為一個經驗法則,現在已經認識到,如果密碼不存在于任何外泄憑證的公共存儲庫中,那么密碼可能不一定需要輪換。

隨著密碼的安全性、可用性和易于記憶性不斷面臨挑戰,安全行業認識到,網絡賬戶的安全性不應該只由用戶知道的東西(如密碼)來保護。有點類似于銀行的做法,需要用戶擁有的東西(例如銀行卡)和用戶知道的東西(例如卡密碼) ,在某些情況下還要求使用雙重認證。第二重認證必須是用戶擁有的東西,一個顯而易見的簡單選擇就是用戶的手機。

為在線帳戶啟用雙因素身份驗證對其安全性至關重要。每個人都應該在(至少)自己的電子郵件賬戶,以及存儲關鍵和敏感數據(如信用卡號碼)的其他賬戶中啟用這個功能。加密貨幣交換賬戶通常是網絡犯罪分子的目標,也應該通過多種形式的身份驗證加以保護。這些賬戶所保護的東西具有潛在的高額貨幣價值,這使它們成為一個有趣的案例,用來研究什么可能是第二種形式身份驗證的最佳選擇。例如,短消息服務(SMS)作為第二種形式的身份驗證,對于某些類型的在線賬戶是個好主意,但對于那些在網上交易中擁有大量加密貨幣的人來說,它并不是最佳選擇。

 

基于短信的身份驗證是保護在線賬戶安全的常用選項,而且它們肯定比單獨使用密碼更安全。然而,蜂窩網絡的安全史表明,短信并不是一種安全的通信方式。從流氓基站到更復雜的攻擊,有許多已知的方法可以在本地和遠程竊聽或者暴力破解文本信息。因此,對于存儲具有較高財務價值的資產(如加密貨幣)的賬戶,此方法不是最可靠的方法。

基于短信的多因素身份驗證的安全挑戰主要有蜂窩安全缺陷、七號信令協議的利用,以及被稱為SIM卡交換的簡單而高效的欺詐方法。基于這些認知,我們可以判斷用戶的在線賬戶是否應該使用短信驗證。

短信 vs 一次性令牌應用

對于標準的消費者在線賬戶,提供第二重認證的兩個主要選擇通常是通過短信或利用用戶智能手機上應用程序生成的一次性令牌。后者更為安全,應用于高度安全和敏感的賬戶,但前者的使用最廣泛,在某些情況下可能是一個有效的選擇。然而,除了它們的安全性之外,這兩種選擇在便捷性性和可用性方面有著非常不同的優點和缺點——這是安全設計時需要考慮的重要因素。

應用程序生成的令牌

應用程序在用戶設備上生成的一次性令牌是對在線賬戶實現雙因素身份驗證的最安全方法,無需消費者使用非標準硬件(如 RSA 令牌等,這些在企業場景中更常見)。除此之外,還有一些優點和缺點。

無論哪種選擇的主要考慮因素之一都是網絡連接性。應用程序生成的令牌不需要網絡連接,其便利性與通過短信接收令牌的網絡連接性的嚴格要求形成對比。雖然網絡連接被認為是無處不在,但是在一些情況下,用戶可能需要在超出電信網絡的覆蓋范圍時訪問一個帳戶。

基于應用程序的令牌傳遞的另一個優點是,這些應用程序通常可以與多個在線賬戶一起注冊和使用。然而,用智能手機應用生成令牌的主要可用性挑戰在于,管理這樣一個應用程序(以及它所利用的加密資料)需要額外的努力。一般來說,將智能手機備份到云端是最常用的方法,它不會將這些加密資源保存為備份數據的一部分。這些資料也不會保存在計算機未加密的本地備份上。即使在使用密碼鎖定本地備份時,也不是所有都與密碼一起存儲。例如,如果用戶的智能手機丟失或被盜,甚至如果他們買了一部新手機,這可能會導致用戶被鎖定在他們自己的賬戶之外。在這些情況下,所謂的“備份代碼”很重要。根據經驗,在新的智能手機完全安裝完畢、雙重認證應用重置之前,用戶永遠不要擦除舊的智能手機。

 

短信令牌

通過短信接收的雙因素身份驗證令牌對于典型用戶來說往往工作得很好,因為它們對用戶來說很容易。不需要在用戶的設備上安裝應用程序,也不需要任何的備份代碼管理或備份計劃來處理丟失或被盜的設備。當用戶得到一個新設備時,不需要重置雙重認證系統,因為短信與電話號碼綁定在一起,而電話號碼在新設備上通常是保持不變的。

缺點是,基于短信的身份驗證需要蜂窩網絡的主動連接。盡管大多數基于短信的通信發生在 IP上,短信的第二重認證令牌通常是通過蜂窩網絡的標準短信發送的。因此,僅有 Wi-Fi 連接是不夠的,還需要有效的蜂窩連接。這在某些情況下是具有挑戰性的,在這些情況下手機服務參差不齊或者網絡不可用,或者連接受限于802.11網絡。

盡管存在安全挑戰,但基于短信的身份驗證令牌是一種廣泛使用的選擇,目前的設備制造商都支持。例如,蘋果最近在 iOS 14中宣布了一項新功能,強化了短信代碼,以防止試圖欺騙用戶的惡意應用程序利用短信代碼( https://developer.Apple.com/news/?id=z0i801mg)。

基于短信認證的安全挑戰

盡管雙重身份認證很方便,并且被大量的在線服務使用,但是通過短信進行雙重身份認證仍然面臨著巨大的安全挑戰。這些技術包括對蜂窩網絡協議的一些復雜威脅(要求對手靠近目標受害者)和SIM卡交換技術(盡管技術復雜度要低得多),這些技術沒有范圍限制,可以以接近零的成本實施。例如,移動通信系統中最大的安全威脅之一是 SIM 卡交換,這是一個系統性問題,涉及到移動運營商如何在其客戶服務平臺上驗證用戶身份。

 

移動電話網絡安全

第一代移動網絡(1G)缺乏對加密的支持,傳統的2G GSM網絡缺乏相互認證,采用了過時的加密算法。GSM 協議棧開放源碼實現的廣泛可用性導致了許多可能的 GSM 無線電鏈路漏洞(如圖3所示)。具體來說,部署惡意的 GSM 基站并對 GSM 連接實施全面的 MITM 攻擊所需的技術和工具都已經商品化了,盡管它們要求對手在物理上接近給定的目標。低成本的軟件無線電和 GSM 協議棧的開源實現可用于攔截移動通信,包括了 SMS 消息。在不太嚴格的近距離限制下,通過在回復針對另一用戶的尋呼信道消息時觸發競爭條件,可以攔截 SMS 的流量。

在3G 和 LTE (Long-term Evolution)移動網絡中,采用了更強大的加密算法和雙向認證標準來加強保密性和認證。正因為如此,LTE 通常被認為是安全的,因為它具有相互認證和強大的加密方案。因此,保密性和認證被錯誤地認為已經得到了充分的保證。然而,LTE 移動網絡仍然容易受到協議漏洞、位置泄露和流氓基站的攻擊。

盡管有強大的用戶通信和相互認證的加密保護,但是大量的控制平面(信令)消息通過 LTE 無線鏈路定期交換。在執行連接的認證和加密步驟之前,移動設備與任何 LTE 基站(真實的或流氓的)進行實質性的對話,這些基站用正確的廣播信息為自己做廣播。從移動設備的角度來看,來自基站消息的隱含信任造成了嚴重威脅。許多具有關鍵安全影響的操作在被這些隱式信任的消息觸發時執行,這些消息既沒有經過身份授權,也沒有經過身份驗證。

在大規模網絡攻擊的時代,最大的民用通信系統必須依賴于隱私協議,而不僅僅是基于看起來合法的基站隱式信任。反之亦然,基站隱式信任來自移動設備的所有預認證消息。

雖然一個惡意的 LTE 基站不能發動一個完整的 MITM 攻擊,但是一些技術可以悄悄地將一個現代智能手機降級為一個易受攻擊的 GSM 連接。所有這些技術的共同點是他們利用并濫用了這種預認證信息。

 

隨著業界準備迎接5G 時代的到來,這種下一代移動網絡的安全架構正受到嚴格審查。然而,目前大多數 LTE 中基于消息的預認證協議漏洞仍然適用于5G 網絡。因此,鑒于目前這種移動通信系統的規范,悄悄地降低智能手機成為GSM 鏈路的連接仍然是可能的。通過利用這些漏洞,對手可以成功地攔截通過短信發送的雙重認證令牌。

然而,通過攔截 GSM 流量從 SMS 消息中攔截令牌是技術上最復雜的選擇。盡管這種攻擊可以通過低成本的軟件無線電和對開源工具的小修改來實施,但絕大多數通過攔截通過SMS傳遞的身份驗證令牌進行的欺詐都利用了SS7或SIM卡交換中的漏洞。

SS7安全性

七號信令是30多年前開發的體系結構和協議。它為 PSTN 的一些功能提供帶外信令支持,即呼叫建立、計費、路由和信息交換。從1988年開始,當移動運營商開始利用它進行帶外信令時,該協議的安全性主要依賴于運營商之間的隱含信任。它被認為是一個封閉的可信網絡,并且沒有內置認證。因此,這個網絡和協議的安全特性很小,取決于全球少數國家的控制或大公司的運營商。但現在情況不同了,由于移動設備的使用量急劇增加,以及過去全球移動虛擬網絡運營商數量的增加,導致運營商的數量大大增加。

3GPP在20世紀90年代和21世紀初為 SS7增加了兩個新的協議: MAP和 CAMEL。其目的是支持移動網絡提供的一些新服務,以及為移動運營商提供的新功能。同時,MAP 提供了全局地理定位設備的服務。遺憾的是,這些新的 SS7子協議都沒有添加身份驗證或安全特性。

SS7中有一些關鍵的安全漏洞,這些漏洞可以被用來對用戶進行地理定位,并在幾乎任何地方攔截他們的通信,還可以通過黑客入侵的 femtocells 進入 SS7網絡,在一些特殊的情況下,還可以從移動運營商那里購買訪問權。更糟糕的是,利用 CAMEL 協議的漏洞可以遠程攔截電話和短信。

一旦攻擊者可以訪問 SS7網絡的入口點,就 GSM 而言,只需要一條消息就可以修改 MSC (移動交換中心)中給定目標的注冊。從那一刻開始,MSC 將與攻擊者取得聯系。

現代 LTE 網絡大部分基于 ss7的服務都遷移到 Diameter 協議。這個新協議提供了一些改進,仍然有一些漏洞,其中大部分是從 SS7 繼承的缺陷,因此,類似的遠程攔截呼叫和短信仍可能存在于 LTE 中。只要距離目標足夠近,悄悄地將智能手機降級到安全性更低的 GSM 連接是很簡單的。

利用 SS7網絡及其協議中的安全缺陷是截獲通過 SMS 傳輸的雙重身份驗證令牌的一種相當有效的方法。一般來說,這是一種被黑客團體所使用的攻擊載體,在MITRE ATT&CK的框架內已經被考慮到,并被許多技術公司廣泛采用,作為其安全體系的一部分。

 

SIM 卡交換

盡管短信截取技術利用了蜂窩網絡協議和遺留 SS7網絡中的缺陷,但 SIM 交換才是對短信通信的頭號安全威脅。

如圖5所示,SIM 交換攻擊包括了對移動運營商的欺騙,通常是通過與客服部門的電話通話,將賬戶移植到新的 SIM 卡上。例如,打電話者可以聲稱電話在海外丟失,需要在新購置的電話和新的 SIM 卡上盡快恢復使用權。

一旦攻擊者成功地將受害者的賬戶移植到自己 SIM 卡上,剩下的攻擊就相當簡單了。從那時起,攻擊者將成為受害者的手機號任何電話和短信的目的地。因此,攻擊者將接收到請求的任何雙重身份驗證令牌。

這種類型的攻擊實現起來很簡單,并且占據了大多數需要攔截身份驗證令牌的漏洞。鑒于 SIM 卡交換攻擊所需的低成本和低努力,欺詐和詐騙團伙正在設計更復雜的方法來擴大他們可以接管的賬戶數量。例如,SIM 交換者賄賂客服人員為他們進行交換,甚至利用惡意軟件攻擊呼叫中心使用的遠程桌面技術。

有趣的是,基于 SIM 卡交換攻擊的欺詐性網上賬戶收購并不復雜,而且難以緩解。對于網上銀行和金融服務的普通消費者而言,SIM 卡交換可以說仍是最大的安全風險之一。

結束語

盡管短信認證非常流行且易于使用,但它可以說是雙重認證中最不安全的形式之一。但是,這并不意味著它是一個保護在線帳戶的無效方法。

誠然,有一些服務不應使用通過短信發送的令牌ーー例如銀行和金融服務、加密貨幣服務,以及任何包含敏感金融信息、信用卡號碼等的服務。個人電子郵件地址也屬于這一類。如果電子郵件賬戶是用戶在線數字身份的基石,那么接管電子郵件賬戶可能會帶來毀滅性的后果。

另一方面,有許多基于短信的在線服務對普通消費者來說已經足夠了ーー例如,任何不存儲敏感或財務信息的普通賬戶,攻擊者無法輕易將其貨幣化,從而阻止他們首先嘗試接管賬戶。

在決定哪種多因素身份驗證方法是最合適的時候,其他的變量也應該考慮進來。對于一個擁有數百萬粉絲的知名個人而言,社交媒體賬戶的安全性影響與對于一個只有少數粉絲的賬戶而言是非常不同的。因此,盡管使用短信作為某些社交媒體賬戶的第二個認證因素是完全有效的,但對于名人的賬戶來說,選擇一種不同的認證方式是明智的。

目前的安全形勢與二十年前大不相同。無論在線賬戶的關鍵性質如何,無論選擇何種方法,使用雙重身份驗證都應該是默認選項。隨著大量泄密和其他入侵事件的發生,許多用戶名和密碼組合落入了不法之徒手中,使得密碼攻擊變得廉價且容易實現。

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2022-01-20 10:54:23

移動手機短信驗證碼隱患

2015-03-23 18:03:36

短信驗證碼正則自動填寫

2016-11-14 15:40:01

Android

2016-10-09 13:33:12

2022-02-02 20:21:24

短信驗證碼登錄

2020-01-06 13:11:30

技術工具

2013-06-19 10:19:59

2022-07-20 09:52:44

Go語言短信驗證碼

2025-04-22 09:23:37

2018-08-08 09:47:29

短信驗證碼APP

2022-02-11 07:10:15

驗證碼

2020-11-16 07:28:53

驗證碼

2011-11-02 12:43:33

2013-07-02 12:17:41

2017-04-26 12:03:32

短信

2011-11-02 16:46:41

2019-06-18 07:12:25

驗證碼漏洞加密

2009-02-09 14:17:36

點贊
收藏

51CTO技術棧公眾號

国产不卡精品| 老司机在线看片网av| 国产精品美女| 亚洲视频欧洲视频| 色播五月综合网| av免费在线网站| 成人美女视频在线看| 国产999在线观看| 在线看的片片片免费| 一卡二卡三卡在线观看| 欧美韩日高清| 亚洲第一天堂av| 能在线观看的av网站| 国产午夜精品久久久久免费视| 丰满少妇久久久久久久| 国产精品福利无圣光在线一区| 一级片一级片一级片| 日韩av午夜| 91超碰这里只有精品国产| 欧美乱大交xxxxx潮喷l头像| www.黄在线观看| 成人免费毛片aaaaa**| 国产精品久久久久久搜索| 欧美被狂躁喷白浆精品| 国产99久久| 精品国产乱码久久| 五月天av在线播放| 神马午夜在线视频| 夜夜精品浪潮av一区二区三区| 久久久一本精品99久久精品| 国产视频一区二区三| 久久国产精品久久久久久电车| 理论片在线不卡免费观看| 性欧美丰满熟妇xxxx性仙踪林| 久久久国产精品入口麻豆 | 欧美视频一区二区在线| 免费看久久久| 亚洲精品一区二区三区影院 | 国产福利91精品一区| 国产精品成人va在线观看| 日韩女同强女同hd| 欧美精品自拍| 久久国产精品首页| 日本黄色片免费观看| 成人3d精品动漫精品一二三| 国产视频久久网| 国产+高潮+白浆+无码| 精品国产一级| 91精品国产综合久久久蜜臀图片| 波多野结衣天堂| 日韩电影免费观| 精品久久久久人成| 成人午夜免费在线| 97人人在线视频| 亚洲一区二区三区在线播放| 第九区2中文字幕| 精品176二区| 亚洲天堂福利av| 中文字幕剧情在线观看一区| 午夜小视频在线| 中文字幕精品综合| 亚洲精品在线免费看| 成人精品福利| 国产精品九色蝌蚪自拍| 亚洲高清123| 欧美成年黄网站色视频| 日本一区二区综合亚洲| 亚洲成人蜜桃| 看黄网站在线| 亚洲精选免费视频| 69精品丰满人妻无码视频a片| 免费a级毛片在线播放| 亚洲女同一区二区| 97干在线视频| 三级中文字幕在线观看| 91福利精品视频| 伊人影院综合在线| 精品成人18| 亚洲第一男人av| 草草影院第一页| 欧美日韩高清| 操91在线视频| 日韩三级免费看| 裸体素人女欧美日韩| 国产精品7m视频| 国产精品无码天天爽视频| 国产美女在线精品| 国产一级二级三级精品| 国产高清视频免费最新在线| 亚洲图片你懂的| 国产精品一线二线三线| 韩国主播福利视频一区二区三区| 欧美色区777第一页| 精品国产乱码久久久久久1区二区| 一区二区三区四区精品视频| 亚洲欧美国产va在线影院| 精品一区二区6| 欧美视频在线观看| 国产精品久久中文| 成人毛片在线精品国产| 国产丝袜在线精品| 韩国黄色一级大片| 欧美aa视频| 日韩欧美久久久| 国产aⅴ激情无码久久久无码| 88国产精品视频一区二区三区| 性欧美亚洲xxxx乳在线观看| japanese国产在线观看| 成人一区在线观看| 亚洲一区精彩视频| 松下纱荣子在线观看| 欧美精品免费视频| 中文字幕丰满乱子伦无码专区| 91精品国产乱码久久久久久 | 亚洲第一福利在线观看| 亚洲精品国产精品乱码在线观看| 影音先锋中文字幕一区二区| 国产免费一区视频观看免费| 乱精品一区字幕二区| 国产精品久久久久7777按摩 | 乱馆动漫1~6集在线观看| 欧美年轻男男videosbes| 亚洲一区二区乱码| 国产精品www994| 国产美女精品视频| 天堂av资源在线| 一区二区三区在线观看国产| 久久99999| 蜜臀91精品国产高清在线观看| 九九热这里只有在线精品视| 中文字幕第三页| 久久精品欧美一区二区三区不卡| 美女扒开大腿让男人桶| 国产成人免费av一区二区午夜| 一区二区三区久久精品| 男人的天堂一区二区| 国产成人精品综合在线观看| 中文字幕日韩精品一区二区| 成人自拍视频网| 精品网站999www| 日韩女同强女同hd| 成人动漫视频在线| 福利视频免费在线观看| 日韩一二三区| 欧美成人免费小视频| 亚洲综合一区中| 国产精品网站在线| 99sesese| 婷婷久久综合| 国产日韩精品电影| 黄av在线播放| 91精品国产一区二区人妖| 激情无码人妻又粗又大| 麻豆精品国产91久久久久久| 天天综合狠狠精品| 美女福利一区二区| 国产美女精品一区二区三区| 日韩vs国产vs欧美| 国产精品免费在线| 免费毛片在线看片免费丝瓜视频| 欧美一二三四在线| 欧美日韩精品在线观看视频| 国产精品自拍网站| 日本a在线天堂| 美国成人xxx| 91福利视频网| 国产裸舞福利在线视频合集| 欧美性生交片4| 夫妇露脸对白88av| 国产精品一区在线| 国产传媒久久久| 加勒比视频一区| 日本韩国在线不卡| a黄色在线观看| 欧美电影一区二区三区| 欧美黄色一区二区三区| 成人网在线播放| jizzjizzxxxx| 日韩欧美中文| 91成人免费视频| 蜜臀久久精品| 中文字幕av日韩| 国产v片在线观看| 午夜一区二区三区视频| av网站免费在线看| 韩国视频一区二区| 欧美一级视频在线播放| 亚洲亚洲免费| 91久久在线播放| 精精国产xxx在线视频app| 亚洲一级黄色片| 国产99久一区二区三区a片| 亚洲国产美女搞黄色| 亚洲精品国产91| 福利一区在线观看| 国产xxxxx视频| 欧美一区二区三区久久精品| 国产一区免费在线观看| 四虎影视4hu4虎成人| 欧美国产日韩一区二区| 国产对白叫床清晰在线播放| 欧美一区二区私人影院日本| 91video| 亚洲婷婷在线视频| 日本激情小视频| 国产精品一区二区久激情瑜伽| 少妇高潮喷水久久久久久久久久| 国产精品精品| 鲁丝一区二区三区免费| 看亚洲a级一级毛片| 国产成人精品免高潮在线观看| av免费在线免费| 国产一区二区三区丝袜 | 精品国产乱码久久久久久免费| 久久久久久久久久一级| 亚洲国产wwwccc36天堂| a一级免费视频| 久久这里都是精品| 国产精品99久久久精品无码| 免费高清在线一区| 国内外成人免费激情视频| 欧美在线网站| 一区二区三区国| 国产中文字幕一区二区三区| 国产福利久久精品| 美国十次综合久久| 国产玖玖精品视频| 日本综合视频| 51午夜精品视频| 91超碰国产在线| 欧美黑人xxxx| 1769免费视频在线观看| www.亚洲免费视频| 91激情在线| 中文字幕精品国产| 黄色av网站在线免费观看| 亚洲国产91色在线| 国产77777| 欧美v日韩v国产v| hs视频在线观看| 欧美一区二区三区在线看| 91精东传媒理伦片在线观看| 91福利小视频| 久久人人爽人人爽人人片av免费| 精品久久久久久亚洲国产300| 国产一级一片免费播放| 夜夜精品浪潮av一区二区三区| 成人免费视频网站入口::| 中文字幕一区二区三区乱码在线| 久久午夜精品视频| 国产精品成人午夜| 中国一级片在线观看| 中文字幕一区二区三区四区| 久久久久久久久久97| 国产精品久久久久影院亚瑟 | 日韩在线中文| 国产91av视频在线观看| 日韩免费视频| 男插女免费视频| 欧美日韩亚洲一区三区| 黄色一级片在线看| 久久九九99| 免费大片在线观看| 美女看a上一区| 99精品999| 高清在线不卡av| www.日本高清| 久久久精品黄色| 国产真人真事毛片视频| 亚洲欧洲综合另类| 免费在线观看国产精品| 欧美日韩国产专区| 亚洲男人天堂网址| 欧美精品一级二级| 性一交一乱一精一晶| 亚洲精品98久久久久久中文字幕| 男女污视频在线观看| 久久精品国产成人| 丰乳肥臀在线| 国产精品第一第二| av在线国产精品| 久久精品99久久| 91欧美大片| 久久人人爽人人爽人人av| 丝袜美腿一区二区三区| 国产无遮挡猛进猛出免费软件| 国产精品影视天天线| 免费看污黄网站在线观看| 国产精品传媒视频| 欧美一级视频免费观看| 欧美少妇一区二区| 免费国产精品视频| 国产一区二区动漫| 日本在线观看大片免费视频| 日本成人精品在线| 亚洲五码在线| 欧洲国产精品| 欧美日韩一区二区三区四区在线观看| 免费成人午夜视频| 国内精品视频一区二区三区八戒| 久久久高清视频| 国产精品久久久久久久久免费丝袜| 五月天综合在线| 717成人午夜免费福利电影| 天堂8在线视频| 久久亚洲影音av资源网| 周于希免费高清在线观看| 亚洲综合第一页| 欧美日韩水蜜桃| 18禁免费观看网站| 国产麻豆午夜三级精品| 美国黄色特级片| 精品福利一区二区| www.99视频| 日韩中文视频免费在线观看| 亚洲午夜天堂| 国产伦精品一区二区三区高清版| 97久久夜色精品国产| 精品中文字幕av| 成人的网站免费观看| 国产精品视频一区二区三| 欧美日韩视频在线第一区| 欧美一区二区少妇| 久久免费观看视频| 国色天香久久精品国产一区| 欧美污视频久久久| 亚洲激情午夜| wwwww在线观看| 亚洲免费在线播放| 国产尤物在线观看| 日韩中文字幕在线视频播放| 欧美精品高清| 欧美高清性xxxxhd| 亚洲免费精品| 成年人小视频在线观看| 夜夜夜精品看看| 午夜精品久久久久久久96蜜桃| 久久精品久久久久久| 国产精品久久久久久妇女| 欧美一区免费视频| 久热re这里精品视频在线6| 无码人妻精品一区二区三应用大全| 黄色精品在线看| 在线观看xxx| 18性欧美xxxⅹ性满足| 久久大胆人体视频| 免费无码不卡视频在线观看| 99国产精品国产精品毛片| 97人人澡人人爽人人模亚洲| 亚洲精品狠狠操| 小视频免费在线观看| 久久精品国产一区二区三区日韩 | 丝袜连裤袜欧美激情日韩| 香港三级韩国三级日本三级| 成人h精品动漫一区二区三区| 精品无码m3u8在线观看| 亚洲精品一区二区三区四区高清 | 国产精品成人一区二区| 欧洲激情综合| 天天干天天av| 亚洲人成精品久久久久| 亚洲av无码国产精品久久不卡| 欧美激情久久久| 鲁大师精品99久久久| 男人天堂999| 国产无人区一区二区三区| 一本一道精品欧美中文字幕| 久久精品视频在线| 91精品短视频| av天堂永久资源网| 中文字幕免费不卡| 国产黄色av网站| 77777少妇光屁股久久一区| 亚洲毛片免费看| 在线观看国产福利| 亚洲一二三级电影| 久久国产精品高清一区二区三区| 国产精品白丝jk喷水视频一区| 久久亚洲精品中文字幕蜜潮电影| 无码国产精品一区二区高潮| 午夜激情综合网| av午夜在线| 春色成人在线视频| 天堂成人国产精品一区| 亚洲av无码一区二区三区在线| 亚洲精品二三区| 精品福利在线| 一卡二卡三卡视频| 欧美激情一区在线观看| 99热精品在线播放| 欧洲成人免费视频| 婷婷激情图片久久| 欧美一区二区三区成人精品| 在线成人午夜影院| 欧美另类老肥妇| 天堂av免费看| 久久影视一区二区| 99国产成人精品| 国产成人精品久久久| 欧美国产三区|