精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

2023史詩(shī)級(jí)漏洞后門(mén)曝光!Black hat 大會(huì)8月披露,美國(guó)或用于監(jiān)聽(tīng)全球

安全 漏洞
荷蘭的研究人員發(fā)現(xiàn)一種用于全球關(guān)鍵數(shù)據(jù)和語(yǔ)音無(wú)線電通信的技術(shù)中存在嚴(yán)重的安全漏洞,甚至還有一個(gè)故意設(shè)置的后門(mén)。

近期,荷蘭研究人員發(fā)現(xiàn)一種用于全球關(guān)鍵數(shù)據(jù)和語(yǔ)音無(wú)線電通信的技術(shù)存在嚴(yán)重的安全漏洞,甚至還有一個(gè)故意設(shè)置的后門(mén)。值得一提的是,該技術(shù)一直處于保密狀態(tài),以防止任何人仔細(xì)檢查其安全屬性,查找漏洞。

從披露的信息來(lái)看,該后門(mén)存在于關(guān)鍵基礎(chǔ)設(shè)施中用于商業(yè)用途的無(wú)線電中加密算法中,主要用于管道、鐵路、電網(wǎng)、公共交通和貨運(yùn)列車(chē)中傳輸加密數(shù)據(jù)和命令。潛在的攻擊者可以利用其窺探通信,了解系統(tǒng)的工作原理,然后向無(wú)線電設(shè)備發(fā)送指令,從而引發(fā)停電、天然氣管道斷流或火車(chē)改道。

此外,研究人員在同一無(wú)線電技術(shù)的其它模塊中也發(fā)現(xiàn)另外一個(gè)漏洞,該技術(shù)用于專(zhuān)門(mén)出售給警察部隊(duì)、監(jiān)獄人員、軍隊(duì)、情報(bào)機(jī)構(gòu)和應(yīng)急服務(wù)的專(zhuān)業(yè)系統(tǒng)中(例如荷蘭警察、消防隊(duì)、救護(hù)車(chē)服務(wù)和國(guó)防部用于 關(guān)鍵任務(wù)語(yǔ)音和數(shù)據(jù)通信的 C2000 通信系統(tǒng))。潛在的攻擊者能夠利用該漏洞解密加密語(yǔ)音和數(shù)據(jù)通信,并發(fā)送欺詐性信息,以傳播錯(cuò)誤信息或在關(guān)鍵時(shí)刻更改部隊(duì)的部署。

無(wú)線電標(biāo)準(zhǔn) TETRA 中曝出漏洞

三名荷蘭安全研究人員在名為 TETRA(地面集群無(wú)線電)的歐洲無(wú)線電標(biāo)準(zhǔn)中發(fā)現(xiàn)了五個(gè)漏洞。自上世紀(jì)  90  年代以來(lái),TETRA 標(biāo)準(zhǔn)一直被用于無(wú)線電中,摩托羅拉、達(dá)姆、海特拉等公司生產(chǎn)的設(shè)備都用了該標(biāo)準(zhǔn),但是其使用的加密算法直到今天仍舊處于保密狀態(tài),因此漏洞可能一直不為人知。

值得注意的是,美國(guó)并沒(méi)有廣泛應(yīng)用 TETRA 標(biāo)準(zhǔn),但  Ampere 工業(yè)安全公司的顧問(wèn) Caleb Mathis 表示部分合同、新聞稿等文件中顯示美國(guó)至少有二十多個(gè)關(guān)鍵基礎(chǔ)設(shè)施使用了基于  TETRA  標(biāo)準(zhǔn)的無(wú)線電。再加上 TETRA內(nèi)嵌在PowerTrunk等系統(tǒng)集成商提供的無(wú)線電中,因此很難確定那些廠商使用了 TETRA  標(biāo)準(zhǔn)。目前,Mathis 確定僅僅能確認(rèn)美國(guó)一家州邊境控制機(jī)構(gòu)、一家煉油廠、化工廠、東海岸的一家大型公共交通系統(tǒng)、三家將其用于安保和地勤人員通信的國(guó)際機(jī)場(chǎng),以及一家美國(guó)陸軍訓(xùn)練基地等組織使用了該標(biāo)準(zhǔn)。

2021 年,荷蘭  Midnight Blue 公司的 Carlo Meijer、Wouter Bokslag 和 Jos Wetzels 發(fā)現(xiàn) TETRA  中存在漏洞(此時(shí)他們稱(chēng)之為 TETRA:Burst),并同意在無(wú)線電制造商公開(kāi)緩解措施以及打補(bǔ)丁之前不公開(kāi)披露漏洞信息。

此后,荷蘭國(guó)家網(wǎng)絡(luò)安全中心(Dutch National Cyber Security Centre)負(fù)責(zé)向全球無(wú)線電廠商和計(jì)算機(jī)應(yīng)急小組通報(bào)漏洞問(wèn)題,并協(xié)調(diào)研究人員公開(kāi)披露這些問(wèn)題的時(shí)間框架。NCSC 發(fā)言人 Miral Scheffer 表示 TETRA是荷蘭和全球關(guān)鍵通信的重要基礎(chǔ),因此此類(lèi)通信設(shè)備必須時(shí)刻處于安全可靠的狀態(tài)。

在通告中,Miral Scheffer 證實(shí) TETRA 漏洞允許受影響無(wú)線電附近的網(wǎng)絡(luò)攻擊者 "攔截、操縱或干擾 "通信,并指出荷蘭國(guó)家通信安全委員會(huì)已通知德國(guó)、丹麥、比利時(shí)和英國(guó)等國(guó),建議這些國(guó)家認(rèn)真處理此事。

美國(guó)國(guó)土安全部網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局的發(fā)言人表示,內(nèi)部已經(jīng)察覺(jué)到 TETRA 漏洞,但不愿作進(jìn)一步評(píng)論。

TETRA 漏洞危害極大,研究人員一再?gòu)?qiáng)調(diào)任何使用無(wú)線電技術(shù)的組織都應(yīng)立刻向其制造商詢(xún)問(wèn),以確定其自身部署的設(shè)備是否使用了 TETRA 標(biāo)準(zhǔn),以及有哪些可用的修復(fù)或緩解措施。此外,研究人員計(jì)劃在下個(gè)月拉斯維加斯舉行的 BlackHat 安全會(huì)議上公布研究成果,屆時(shí)將公布詳細(xì)的技術(shù)分析以及尚未向公眾公開(kāi)的秘密 TETRA 加密算法,并強(qiáng)調(diào)希望其他擁有更多專(zhuān)業(yè)知識(shí)的組織和個(gè)人能夠深入研究這些算法。

關(guān)于 TETRA

上世紀(jì) 90 年代,歐洲電信標(biāo)準(zhǔn)協(xié)會(huì)(ETSI)開(kāi)發(fā)了 TETRA 標(biāo)準(zhǔn),該標(biāo)準(zhǔn)包括 TEA1、TEA2、TEA3 和 TEA4 四種加密算法,無(wú)線電制造商可根據(jù)產(chǎn)品的預(yù)期用途和客戶(hù),在不同的產(chǎn)品中使用這些算法。

TEA1 用于商業(yè)用途,但根據(jù) ETSI 文件顯示,對(duì)于歐洲和世界其它地區(qū)關(guān)鍵基礎(chǔ)設(shè)施中使用的無(wú)線電來(lái)說(shuō),TEA1 也是為公共安全機(jī)構(gòu)和軍隊(duì)設(shè)計(jì)的,研究人員發(fā)現(xiàn)警察機(jī)構(gòu)也在使用它;TEA2 在歐洲被警察、應(yīng)急服務(wù)、軍事和情報(bào)機(jī)構(gòu)限制使用;TEA3 可用于歐洲以外被視為對(duì)歐盟“友好”國(guó)家的警察和緊急服務(wù),例如墨西哥和印度等國(guó);研究人員表示,商業(yè)算法 TEA4 幾乎不被使用。

需要指出的是,研究人員在進(jìn)行開(kāi)源研究后發(fā)現(xiàn)除美國(guó)外,全球絕大多數(shù)警察部隊(duì)都使用基于 TETRA 的無(wú)線電技術(shù)。據(jù)不完全統(tǒng)計(jì),包括比利時(shí)和斯堪的納維亞國(guó)家,塞爾維亞、摩爾多瓦、保加利亞和馬其頓等東歐國(guó)家以及中東的伊朗、伊拉克、黎巴嫩和敘利亞等國(guó)的警察部隊(duì)、保加利亞、哈薩克斯坦和敘利亞的國(guó)防部、波蘭軍事反情報(bào)機(jī)構(gòu)、芬蘭國(guó)防軍、黎巴嫩和沙特阿拉伯情報(bào)部門(mén)等也在使用它。美國(guó)和部分國(guó)家的關(guān)鍵基礎(chǔ)設(shè)施在 SCADA 和其他工業(yè)控制系統(tǒng)設(shè)置中使用 TETRA 進(jìn)行機(jī)器對(duì)機(jī)器通信,尤其是在廣泛分布的管道、鐵路和電網(wǎng)中(這些地方可能無(wú)法使用有線和蜂窩通信)

值得注意的是,雖然 TETRA 該標(biāo)準(zhǔn)本身可以公開(kāi)審查,但加密算法只有在簽署保密協(xié)議的情況下才能提供給受信任的各方,如無(wú)線電制造商。供應(yīng)商必須在其產(chǎn)品中包含保護(hù)措施,以使任何人都難以提取算法并對(duì)其進(jìn)行分析。為了獲得這些算法,研究人員購(gòu)買(mǎi)了一臺(tái)摩托羅拉 MTM5400 無(wú)線電設(shè)備,花了四個(gè)月從無(wú)線電固件的安全包中找到并提取算法。

研究過(guò)程中,研究人員不得不使用一些零日漏洞來(lái)破解摩托羅拉的保護(hù)措施,(漏洞上報(bào)給了摩托羅拉進(jìn)行修復(fù)。研究人員表示所有四種 TETRA 加密算法都使用 80 位密鑰,即使在發(fā)布二十多年后,仍能提供足夠的安全性,防止有人破解,但 TEA1 有一個(gè)功能,可以將密鑰減少到 32 位,不到密鑰長(zhǎng)度的一半。在進(jìn)行逆向工程算法后,研究人員發(fā)現(xiàn)的第一個(gè)漏洞是 TEA1 中的后門(mén),研究人員使用一臺(tái)標(biāo)準(zhǔn)筆記本電腦和四個(gè)密碼文本,不到一分鐘就破解了它。

負(fù)責(zé) TETRA 標(biāo)準(zhǔn)的 ETSI 技術(shù)機(jī)構(gòu)主席 Brian Murgatroyd 反對(duì)此漏洞稱(chēng)為后門(mén)。Brian Murgatroyd 指出在制定標(biāo)準(zhǔn)時(shí),需要一種能滿足出口要求的商業(yè)用途算法,以便在歐洲以外地區(qū)使用。1995 年時(shí),32 位密鑰仍能提供安全性,但以今天的計(jì)算能力,32 位密鑰的安全性可能不太能夠應(yīng)對(duì)當(dāng)前的網(wǎng)絡(luò)威脅形式。

約翰-霍普金斯大學(xué)密碼學(xué)家兼教授馬修-格林(Matthew Green)稱(chēng)削弱的密鑰無(wú)疑是一場(chǎng) “災(zāi)難”。德國(guó)波鴻魯爾大學(xué)(Ruhr University Bochum)計(jì)算機(jī)科學(xué)教授兼安全研究團(tuán)隊(duì) CASA 的密碼學(xué)家 Gregor Leander 更是指出在沒(méi)有添加端到端加密的情況下,關(guān)鍵基礎(chǔ)設(shè)施使用 TEA1 是愚蠢行為。對(duì)于外界的評(píng)論,Murgatroyd 堅(jiān)稱(chēng) TETRA 具有強(qiáng)大的身份驗(yàn)證功能,可以防止注入虛假通信,任何人利用該后門(mén)最多只能對(duì)數(shù)據(jù)和通話進(jìn)行解密和竊聽(tīng)。

Wetzels 強(qiáng)調(diào) TETRA 僅要求設(shè)備向網(wǎng)絡(luò)驗(yàn)證自身身份,但無(wú)線電之間的數(shù)據(jù)和語(yǔ)音通信不需要數(shù)字簽名或以其它方式進(jìn)行身份驗(yàn)證。無(wú)線電和基站相信任何具有正確加密密鑰的設(shè)備都經(jīng)過(guò)身份驗(yàn)證,因此可以像研究人員那樣破解密鑰的人可以用它加密自己的消息并將其發(fā)送到基站和其他無(wú)線電。

雖然 TEA1 的”弱點(diǎn)“一直不為公眾所知,但它在業(yè)界和政府中中顯然是廣為人知。在 2006 年泄露給維基解密的美國(guó)國(guó)務(wù)院電報(bào)中,美國(guó)駐羅馬大使館表示一家意大利無(wú)線電制造商詢(xún)問(wèn)向伊朗市政警察部隊(duì)出口TETRA 無(wú)線電系統(tǒng)的問(wèn)題,美國(guó)曾反對(duì)該計(jì)劃,因此該公司代表提醒美國(guó),其計(jì)劃出售給伊朗的基于 TETRA 無(wú)線電系統(tǒng)中加密“小于40位”,這就意味著該系統(tǒng)沒(méi)有使用強(qiáng)密鑰,美國(guó)不應(yīng)該反對(duì)出售。

研究人員發(fā)現(xiàn)的第二個(gè)漏洞并不存在于某個(gè)秘密算法中,但仍舊能夠影響所有算法。當(dāng) TETRA 無(wú)線電設(shè)備與基站聯(lián)系時(shí),它們通過(guò)時(shí)間同步啟動(dòng)通信。網(wǎng)絡(luò)廣播時(shí)間,無(wú)線電則確定時(shí)間同步,然后兩者生成與時(shí)間戳相關(guān)聯(lián)的相同密鑰流,對(duì)隨后的通信進(jìn)行加密。

Wetzels  表示網(wǎng)絡(luò)以未經(jīng)驗(yàn)證和加密的數(shù)據(jù)包形式廣播時(shí)間,因此網(wǎng)絡(luò)攻擊者可以使用一個(gè)簡(jiǎn)單的設(shè)備攔截和收集無(wú)線電與基站之間的加密通信,同時(shí)記下啟動(dòng)通信的時(shí)間戳。然后就可以利用一個(gè)惡意基站與同一無(wú)線電或同一網(wǎng)絡(luò)中的不同無(wú)線電聯(lián)系,并廣播與截獲通信相關(guān)的時(shí)間相符的時(shí)間。無(wú)線電是沒(méi)有”判斷能力的“,它認(rèn)為正確的時(shí)間就是基站所廣播的時(shí)間。因此,無(wú)線電會(huì)生成當(dāng)時(shí)用于加密攻擊者收集到的通信密鑰流。攻擊者在恢復(fù)該密鑰流后,就可以用它來(lái)解密之前收集到的通信。

整個(gè)過(guò)程中,為了注入虛假信息,網(wǎng)絡(luò)攻擊者可以利用基站告訴無(wú)線電時(shí)間是明天中午,并要求無(wú)線電生成與未來(lái)時(shí)間相關(guān)的密鑰流,一旦攻擊者得到密鑰流,就可以使用密鑰流加密自己的虛假信息,并在第二天中午使用該時(shí)間的正確密鑰流向目標(biāo)無(wú)線電發(fā)送信息。

但是 ETSI 的 Murgatroyd 淡化了這種攻擊,稱(chēng) TETRA 的強(qiáng)認(rèn)證要求可以防止未經(jīng)認(rèn)證的基站注入信息,對(duì)于這一說(shuō)法,Wetzels 很是反對(duì)并指出 TETRA 只要求設(shè)備對(duì)網(wǎng)絡(luò)進(jìn)行認(rèn)證,而不是相互認(rèn)證。

研究人員在歐洲警方、軍方和緊急服務(wù)部門(mén)使用的 TEA2 算法中沒(méi)有發(fā)現(xiàn)任何弱點(diǎn),但最開(kāi)始認(rèn)為在 TEA3 中發(fā)現(xiàn)另一個(gè)后門(mén),再加上 TEA3  是 TEA2 的可出口版本,有充分理由懷疑它也可能有后門(mén),以滿足出口要求。

研究人員表示在算法中使用的 S-box 中發(fā)現(xiàn)了可疑之處,該 S-box 包含一種其認(rèn)為 ”絕不會(huì)出現(xiàn)在嚴(yán)肅的密碼學(xué)中 “的不良屬性。研究人員沒(méi)有足夠的技術(shù)來(lái)檢查它,以確定它是否可被利用。但 Leander 的團(tuán)隊(duì)確實(shí)對(duì)其進(jìn)行了檢查并表示事實(shí)并非如此。

Leander 指出在許多密碼中,如果使用 S-box  這樣一個(gè)盒子,就會(huì)嚴(yán)重破壞密碼,但在 TEA3 中的使用方式,看不出留給了攻擊者的可乘之機(jī)。此外,Leander 表示雖然這并不意味著其他人不會(huì)發(fā)現(xiàn)其中的蛛絲馬跡,但 如果 S-box 能導(dǎo)致一種實(shí)用的攻擊,自己會(huì)感到非常驚訝。

美英等國(guó)或已經(jīng)利用 TETRA 漏洞竊取信息

對(duì)于研究人員發(fā)現(xiàn)的其它問(wèn)題的修復(fù)方法,Murgatroyd 表示 ETSI 在去年 10 月發(fā)布的 TETRA 標(biāo)準(zhǔn)修訂版中修復(fù)了密鑰流/時(shí)間戳問(wèn)題,內(nèi)部還創(chuàng)建了另外三種算法以便供應(yīng)商使用,其中一種算法取代了 TEA1。供應(yīng)商已經(jīng)創(chuàng)建了修復(fù)密鑰流/時(shí)間戳問(wèn)題的固件更新,但TEA1 的問(wèn)題無(wú)法通過(guò)該更新來(lái)解決,目前唯一的解決辦法是使用另一種算法。

對(duì)于供應(yīng)商的操作,Wetzels 表示由于加密必須應(yīng)用于每臺(tái)設(shè)備,因此成本非常高昂,而且升級(jí)需要一定的停機(jī)時(shí)間,這對(duì)于關(guān)鍵基礎(chǔ)設(shè)施來(lái)說(shuō)顯然很有難度,甚至可能造成與其他組件不兼容的問(wèn)題。至于要求供應(yīng)商換一種新算法取代 TEA1 ,Wetzels 指出這也是個(gè)問(wèn)題,因?yàn)?ETSI 計(jì)劃將這些算法和其它算法一樣保密,并要求用戶(hù)再次相信這些算法沒(méi)有關(guān)鍵弱點(diǎn)。

目前,研究人員表示尚不清楚其發(fā)現(xiàn)的漏洞是否正在被積極利用,但是已經(jīng)在愛(ài)德華-斯諾登披露的信息中找到了漏洞被利用的證據(jù),這就意味著美國(guó)國(guó)家安全局(NSA)和英國(guó) GCHQ 情報(bào)機(jī)構(gòu)過(guò)去曾以 TETRA 為竊聽(tīng)目標(biāo)。

另一份文件也顯示了美國(guó)國(guó)家安全局(NSA)和澳大利亞信號(hào)局(Australian Signals Directorate)在 2007 年巴厘島氣候變化會(huì)議期間竊聽(tīng)了馬來(lái)西亞警方通信的項(xiàng)目,并提到其獲得了一些關(guān)于印尼安全部隊(duì)通信的 TETRA 收集信息。此外,斯諾登泄密的文件中還描述了 2010 年,英國(guó)政府通信總部(GCHQ)可能在美國(guó)國(guó)家安全局(NSA)的協(xié)助下,在阿根廷收集 TETRA 通信信息,(此時(shí)阿根廷與英國(guó)之間因福克蘭群島(Falkland Islands)海岸外深海油田的石油勘探權(quán)關(guān)系緊張)。

文章來(lái)源:https://www.wired.com/story/tetra-radio-encryption-backdoor/

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2023-07-28 12:47:41

2023-12-28 14:38:27

2020-05-25 10:49:10

安恒信息

2020-04-24 13:52:33

漏洞黑客攻擊

2015-08-06 14:34:24

2010-07-28 17:27:18

2024-08-08 16:20:36

2021-08-06 09:31:30

Black Hat網(wǎng)絡(luò)安全威脅情報(bào)

2023-11-30 14:59:09

2023-08-11 18:15:05

2013-07-30 15:45:50

2019-07-30 09:11:50

2015-08-06 11:34:25

2014-08-12 10:32:30

2023-08-15 19:38:35

2022-08-15 12:27:13

安全產(chǎn)品網(wǎng)絡(luò)安全

2024-02-20 14:45:39

2021-08-05 13:11:19

美國(guó)黑帽大會(huì)Black Hat U網(wǎng)絡(luò)安全

2018-08-10 11:09:43

2024-03-20 15:52:02

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

中文字幕1区2区| 国产亚洲精品自在久久| 亚洲视频在线播放免费| 岛国在线视频网站| 久久久噜噜噜久久中文字幕色伊伊 | 国产精品久久久久久久久动漫| 国产一区二区色| 国产精品变态另类虐交| 婷婷精品视频| 亚洲免费在线播放| 狠狠色噜噜狠狠狠狠色吗综合| 中文精品久久久久人妻不卡| 欧美成人高清| 亚洲欧洲日产国产网站| 男插女视频网站| 国产黄在线播放| 狠狠爱成人网| 日韩一区二区麻豆国产| 精品一区二区三区的国产在线播放| 日韩激情在线视频| 91免费视频污| 偷拍中文亚洲欧美动漫| 亚洲人妖av一区二区| 免费h精品视频在线播放| 国产高清免费观看| 日本va欧美va精品发布| 性欧美长视频免费观看不卡| 久久爱一区二区| 偷拍自拍一区| 精品久久国产老人久久综合| 色噜噜狠狠一区二区| 在线观看网站免费入口在线观看国内 | 精品一二三区视频| 国产宾馆实践打屁股91| 国产日本欧美一区二区三区在线| 久热这里只有精品6| 一区二区不卡| 欧美日韩国产bt| 看av免费毛片手机播放| 色哟哟中文字幕| 狠狠色狠狠色综合日日91app| 青青在线视频一区二区三区 | 国产天堂亚洲国产碰碰| 精品久久久三级| 亚洲高清视频网站| 国产乱国产乱300精品| 欧美黑人巨大xxx极品| 人妻少妇无码精品视频区| 人体久久天天| 亚洲高清久久久久久| 国产精九九网站漫画| 警花av一区二区三区| 91麻豆精品国产91久久久更新时间 | 国产高清一区视频| 精品人妻午夜一区二区三区四区| 黑人巨大精品欧美黑白配亚洲| 国产精品久久久久久久久| 香蕉污视频在线观看| 久久精品国语| 国产成人精品在线观看| 国产精品尤物视频| 日韩精品每日更新| 韩国成人福利片在线播放| 日韩毛片中文字幕| 日b视频在线观看| 欧美调教在线| 亚洲欧美在线一区二区| 国精产品一区二区三区| 成人免费看片39| 精品国产视频在线| 色黄视频免费看| 国产亚洲高清在线观看| 日韩欧美国产一区二区在线播放| 一区二区传媒有限公司| 91九色国产在线播放| 红桃av永久久久| 成年网站在线免费观看| 澳门av一区二区三区| 欧美日韩免费视频| 色18美女社区| 成人性教育av免费网址| 亚洲蜜桃精久久久久久久| 亚洲av首页在线| 538视频在线| 欧美日韩中文字幕| 亚洲一区在线不卡| 亚洲国产中文在线| 国产视频精品免费播放| 538精品视频| 欧美在线高清| 97成人精品视频在线观看| 免费黄色片视频| 国产精品综合av一区二区国产馆| 国产伦精品一区二区三区视频黑人 | 亚洲激情另类| 97在线视频精品| 蜜臀99久久精品久久久久小说| 激情欧美一区二区| 精品人伦一区二区三区| 成人福利在线| 亚洲高清不卡在线观看| 最近中文字幕一区二区| 99a精品视频在线观看| 国产一区二区精品丝袜| 久久久久久久久久久久久久免费看| 免费看的黄色欧美网站| 91久久国产精品| 欧洲毛片在线| 夜夜亚洲天天久久| 亚洲图片都市激情| 久草在线视频资源| 在线观看免费视频综合| 美女流白浆视频| 欧美日韩国产高清电影| 久久久女女女女999久久| 免费一级肉体全黄毛片| 丝袜美腿亚洲综合| 国产精品久久久久久久久婷婷| av在线播放免费| 日韩精品导航| 精品久久久久久电影| 99re6在线观看| 51一区二区三区| 亚洲第一精品福利| 日韩成人毛片视频| 久久精品99国产精品| 青青草国产精品| 韩国精品一区| 精品少妇一区二区三区视频免付费 | 草莓视频18免费观看| 不卡的av电影在线观看| 超碰人人爱人人| 国产精品一区三区在线观看| 一个色综合导航| 国产剧情在线视频| 99精品国产视频| 五月丁香综合缴情六月小说| 日韩精品成人| 精品久久久久久最新网址| 欧美另类69xxxx| 奇米四色…亚洲| 日韩中文字幕一区二区| 伊人久久在线| 亚洲欧美国产日韩天堂区| 国产午夜免费福利| 99精品国产热久久91蜜凸| 中文字幕无码精品亚洲35| 精品一区二区男人吃奶| 国内精品久久久久影院优| 性一交一乱一精一晶| 一区二区三区色| 麻豆传媒在线看| 蜜桃一区av| 久久久最新网址| 亚洲欧美强伦一区二区| 亚洲一区二区三区小说| 亚洲精品第二页| 亚洲另类黄色| 久久青青草原一区二区| 一个人www视频在线免费观看| 国产精品日本| 欧美黄色片免费观看| 朝桐光av在线一区二区三区| 亚洲精品日韩专区silk| 亚洲少妇中文字幕| 亚洲三级国产| 欧洲精品在线一区| 国产香蕉久久| 欧美不卡一区二区三区四区| 欧美激情一区二区视频| 国产91在线|亚洲| 黄色一级在线视频| 久久爱.com| 久久精品电影网站| www.久久伊人| 欧美日韩亚洲系列| 国产91丝袜美女在线播放| 九九**精品视频免费播放| 久久久久久成人精品| 亚洲国产精品成人综合久久久| 99精品国产在热久久下载| 欧美高清视频一区二区三区在线观看| 精品国产999久久久免费| 一卡二卡欧美日韩| 大地资源二中文在线影视观看| 日本欧美在线观看| 超碰10000| 偷拍一区二区| 成人深夜直播免费观看| 1234区中文字幕在线观看| 亚洲天堂视频在线观看| 国产婷婷一区二区三区久久| 午夜精品123| 欧洲在线免费视频| 最新日韩欧美| 艳色歌舞团一区二区三区| 成人动漫视频| 国产精品免费看久久久香蕉| 在线不卡av电影| 亚洲欧美韩国| 一本色道久久88综合亚洲精品ⅰ | 欧美日本视频在线| 日本三级黄色大片| 国产精品久久久久影视| 四虎永久免费观看| 另类小说欧美激情| 日日橹狠狠爱欧美超碰| 亚洲五月综合| 日韩成人av网站| 国产精品丝袜在线播放| 国产区精品视频| 亚洲精品mv| 久久久久成人精品| 快射av在线播放一区| 国产视频精品在线| 性欧美一区二区三区| 欧美亚洲自拍偷拍| 在线能看的av| 亚洲一区二区三区在线看| 自拍偷拍第9页| 久久久久久电影| 无码成人精品区在线观看| 国内一区二区视频| 亚洲综合色在线观看| 国产精品毛片在线看| 日韩美女爱爱视频| 国产精品久久久久久| 日韩av影视| 精品在线91| 久久国产主播精品| 国产精品自在| 国产精品日韩欧美一区二区三区| 亚洲伊人伊成久久人综合网| 国产精品老女人精品视频| 一二三四视频在线中文| 成人黄色在线看| 一区二区三区四区免费观看| 大片网站久久| 婷婷五月色综合| 精品国产91| 日韩成人av电影在线| 国产成人1区| 欧美日韩一区在线视频| 亚洲精华一区二区三区| 久久99九九| 夜夜春成人影院| 久久久久久九九| 亚洲激情77| 日韩videos| 日韩啪啪电影网| 一区二区视频在线免费| 91亚洲精品在看在线观看高清| 国产精品免费电影| 日韩毛片免费视频一级特黄| 国产日韩在线看| 国产精品久久久久久久久久辛辛| 成人在线国产精品| 欧美高清一级片| 国产精品视频免费一区二区三区| 中文无码日韩欧| 精品高清视频| 久久精品亚洲成在人线av网址| 久久久福利视频| 波多野结衣一区| 五月天色婷婷综合| 国产精品www994| 国产精品网站免费| 久久最新视频| 国产无色aaa| 国产ts人妖一区二区| av免费观看不卡| 久久久久久**毛片大全| 中文字幕第69页| 一区二区三区日韩欧美精品| 日本黄色片视频| 91黄视频在线观看| 国产免费高清视频| 337p日本欧洲亚洲大胆精品 | 91精品国产综合久久福利| 国产又色又爽又黄又免费| 一区二区欧美国产| 中日韩精品视频在线观看| 色婷婷av一区二区| 91资源在线视频| 亚洲精品久久久久中文字幕二区| 国产区视频在线播放| 久久av资源网站| 丝袜老师在线| 亚洲va久久久噜噜噜久久天堂| 久久激情av| 亚洲一区二区精品在线观看| 伊人久久亚洲热| 九九热99视频| caoporn国产一区二区| 国产成人在线网址| 亚洲成人av一区| 伊人网综合在线| 亚洲变态欧美另类捆绑| 午夜老司机在线观看| 亚洲**2019国产| 57pao成人永久免费| 精品久久sese| 午夜精品久久| 亚洲 欧美 另类人妖| 99久久国产综合精品麻豆| 免费黄色国产视频| 欧美性xxxxxxx| 精品黑人一区二区三区国语馆| 亚洲乱码国产乱码精品精天堂 | 欧美日韩老妇| 国产日韩欧美精品在线观看| 久久99久久99小草精品免视看| 亚洲色图14p| 亚洲一区在线观看网站| 中文字幕乱码中文字幕| 精品亚洲va在线va天堂资源站| a视频在线观看| 国产乱码字幕精品高清av | 欧美性jizz18性欧美| 999免费视频| 国产亚洲综合久久| av资源新版天堂在线| 91超碰在线免费观看| 欧美电影免费播放| 亚洲精品永久www嫩草| 国产欧美日本| 岛国精品一区二区三区| 亚洲色图19p| 亚洲一级在线播放| 91精品国产aⅴ一区二区| 九一在线视频| 57pao国产成人免费| 99亚洲乱人伦aⅴ精品| 浴室偷拍美女洗澡456在线| 久久精品国产一区二区三 | 999成人精品视频线3| 成人精品视频一区二区| 97超碰欧美中文字幕| 国产福利久久久| 精品国产制服丝袜高跟| 手机在线免费av| 91pron在线| 亚洲国产精品第一区二区| 真实乱偷全部视频| 夜夜嗨av一区二区三区中文字幕| 91丨九色丨蝌蚪丨对白| 久久精品国产成人| 国产精品视频首页| 久久免费一级片| 高清国产午夜精品久久久久久| 欧美成人精品一区二区免费看片| 欧美一区二区三区思思人| 成码无人av片在线观看网站| 成人写真视频福利网| 欧美女人交a| 在线观看免费视频国产| 偷拍一区二区三区四区| 亚洲av成人无码久久精品老人 | 欧美成人免费一级人片100| 香蕉久久久久久| 污片在线观看一区二区| 国产又大又黄又粗| 亚洲人成网站999久久久综合| 欧美magnet| 亚洲欧洲一区二区在线观看| 国内成人精品2018免费看| 欧美日韩精品一区二区三区视频播放| 精品免费99久久| 性xxxxfreexxxxx欧美丶| 欧美日韩精品免费看| 蜜臀精品一区二区三区在线观看| 天天做夜夜爱爱爱| 亚洲第一区中文99精品| 欧美aa视频| 青青草免费在线视频观看| 成人国产精品免费观看动漫| 久久精品视频7| 久久人体大胆视频| 草草视频在线一区二区| 黑森林福利视频导航| 中文字幕视频一区| 韩国av免费观看| 国产一区二区日韩| 欧美黄视频在线观看| 欧美一级在线看| 1024成人网色www| 天天操天天干天天爽| 国产精品主播视频| 伊人成人网在线看| 懂色av蜜桃av| 精品国产乱码久久久久久影片| sis001欧美| 红桃一区二区三区| 久久无码av三级| 国产黄色一区二区| 国产精品久久久久久久久久| 一区免费视频| 97在线观看视频免费| 亚洲人成人99网站| 中文字幕一区二区三区中文字幕|