精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

注意!這12個影響廣泛的固件漏洞和威脅

譯文 精選
安全 漏洞
眾所周知,即使在補丁可用的情況下,固件缺陷也很難修補。本文概述了迄今為止影響最廣泛的12個漏洞,這些漏洞會使從個人電腦到醫療設備的各種系統受到威脅。

譯者 | 晶顏

審校 | 重樓

如今,所有主流的操作系統和軟件程序都會自動接收安全更新,以幫助用戶保護他們的系統免受每月發現的大量漏洞的攻擊。但對于影響我們日常生活的數十億嵌入式設備來說,情況卻并非如此。

從關鍵基礎設施和醫院中所用的設備到我們家中使用的設備,其中許多都依賴于稱為“固件”的低級軟件來運行。所謂“固件”是直接與硬件組件交互和控制的代碼,它通常存儲于附加在電路板上的特殊只讀存儲器芯片中。和其他形式的軟件一樣,固件同樣存在安全問題。

更新固件的過程通常被稱為“刷機”(flashing),其復雜性差異很大,通常需要手動步驟和對設備的物理訪問,有些設備甚至無法被最終用戶更新。這使得修補固件漏洞成為一個漫長而復雜的過程,這就是固件漏洞往往會在設備中保持多年(通常是永遠)未修補的原因所在。

以下是近年來發現的一些關鍵固件漏洞,這些漏洞影響了大量設備和行業,需要更新固件進行修復。

1.BlueBorne

2017年,國外安全廠商Armis公布了8個藍牙漏洞,允許攻擊者無視藍牙版本完全控制設備和數據。Armis將這組漏洞合為名叫“BlueBorne”的攻擊媒介,危及支持藍牙功能的移動、桌面和物聯網操作系統,包括Linux、Android、Windows和macOS等設備。

憑借這些漏洞,黑客能夠通過無線方式利用藍牙協議攻擊和控制設備、訪問數據和網絡,甚至滲透到某些安全的物理隔離網絡,并在設備間傳播惡意軟件。期間,攻擊者無需與目標設備進行配對。

據估計,這些漏洞影響了超過50億臺設備。在電腦上,通過操作系統更新更容易修復,而支持藍牙的智能手表、電視、醫療設備、汽車信息娛樂系統、可穿戴設備和其他物聯網設備則需要固件更新。

2.KRACK

KRACK,即密鑰重裝攻擊(Key Reinstallation Attack),是由Wi-Fi安全研究員、魯汶大學教授Mathy Vanhoef于2016年設計的一種攻擊。它利用了當時用于保護大多數無線網絡的WPA2無線安全標準的一個弱點。

在密鑰重裝攻擊當中,攻擊者會誘導受害者重新安裝已經被使用過的密鑰。具體實現方法是操縱并重播密碼握手消息。當受害者重新安裝密鑰時,增量發送分組號(即隨機數)以及接收分組號(即重播計數器)等相關參數將被重置為初始值。從本質上來講,為了保證安全性,每條密鑰只能安裝并使用一次。遺憾的是,WPA2協議中并不包含這一強制要求。通過操縱加密握手過程,攻擊者將能夠在實踐當中利用這一致命缺陷。

具體來說,攻擊者能夠利用這種攻擊方法讀取此前被認為是安全加密的信息,進而竊取各類敏感信息,具體包括信用卡號碼、密碼、聊天信息、電子郵件以及圖片等等。

由于該標準本身存在缺陷,WPA2在所有類型設備(包括家庭路由器和其他物聯網設備)中的實現都受到了影響。修復該漏洞需要固件更新,因此許多不受支持的設備直到今天仍然容易受到攻擊。

3.FragAttacks

2021年,安全研究人員Mathy Vanhoef發現的一系列安全漏洞,合稱為“碎片聚合攻擊”(FragAttacks),這些漏洞影響了許多設備(包括電腦、智能手機和智能設備)上的Wi-Fi實現,且最早可以追溯到1997年。這意味著,自1997年以來的所有Wi-Fi設備無一幸免。

新發現的漏洞中,有三個是影響大部分設備的幀聚合和幀碎片功能Wi-Fi 802.11標準設計缺陷,其他的則是Wi-Fi產品的編程錯誤。這些漏洞影響所有Wi-Fi安全協議,包括WPA3身份驗證,它們允許攻擊者在易受攻擊的Wi-Fi網絡范圍內竊取用戶信息并攻擊和控制設備。

4.SSID混淆

2024年5月,Mathy Vanhoef和一位魯汶大學的同事發現了另一種名為“SSID混淆”的攻擊。該攻擊利用Wi-Fi標準的一個弱點,誘騙用戶設備連接到非法接入點,影響了所有操作系統上的所有Wi-Fi客戶端。

據了解,該設計缺陷的根因在于IEEE 802.11標準并不總是要求網絡的SSID進行連接認證。SSID識別唯一的無線訪問點和網絡,因此與臨近區域的其它網絡有所不同。問題在于,IEEE 802.11標準并不強制要求SSID包含在密鑰衍生流程中。換句話說,SSID并不總是客戶端設備連接到SSID時認證流程的一部分。在這些實現中,攻擊者有機會設置惡意訪問點、嗅探可信網絡的SSID,并利用它將受害者降級到可信度更低的網絡中,從而可能導致數據攔截和其他安全漏洞。

5.BadUSB

BadUSB最早是在2014年的黑帽大會上研究人員JakobLell和Karsten Nohl提出并展示的。不同于老式的U盤病毒,它利用了USB協議中的一個漏洞,用戶只需插入BadUSB,就會自動執行預置在固件中的惡意代碼。

BadUsb插入后,會模擬鍵盤鼠標對電腦進行操作,通過這些操作打開電腦的命令終端,并執行一條命令,這條命令將從指定網址下載其他代碼并于后臺靜默運行。這些代碼功能包括:竊取信息、反彈shell、發送郵件等,從而實現控制目標機或者竊取信息的目的。

惡意代碼存在于U盤的固件中,PC上的殺毒軟件無法訪問到U盤存放固件的區域,因此也就意味著殺毒軟件和U盤格式化都無法防御BadUSB的攻擊。

6.Thunderstrike和Thunderstrike 2

2015年初,編程專家Trammell Hudson在德國漢堡舉辦的“年度混沌計算機大會”上展現這種名為“Thunderstrike(雷擊)”的攻擊方式。它實際上利用了一個在ThunderboltOption ROM中有些歷史的漏洞,該漏洞在2012年首次被發現但仍未修補。

一旦安裝Thunderstrike惡意軟件,它會替換Mac下的引導固件程序,以高優先級的指令獲得系統控制權限。這款惡意軟件(bootkit)可以繞過固件程序密碼驗證及硬盤密碼驗證,在操作系統啟動時就預裝上后門。該惡意軟件安裝以后,將獨立于操作系統和硬盤驅動,因此格式化硬盤和重裝操作系統也拿它沒辦法。

幾個月后,LegbaCorp安全研究團隊又制造出了Thunderstrike 2,它可以在固件層面對受感染的Mac進行攻擊,也就是說一旦設備被感染將很難移除,即使重裝OS X,或者升級,甚至是重裝硬盤都無法解決。此外,Thunderstrike 2還能夠通過Thunderbolt設備進行傳播,從而產生蠕蟲的可能性。

7.Thunderclap

2019年,劍橋大學、計算機科學技術部、萊斯大學、SRI國際的研究人員發現,配有Thunderbolt接口并運行Windows、macOS、Linux或FreeBSD的現代計算機易受大量直接內存訪問(DMA) 攻擊。這些漏洞被統稱為“Thunderclap”,可被利用以系統上可能的最高權限級別運行任意代碼,可能訪問或竊取密碼、銀行登錄憑據、加密密鑰、私人文件、瀏覽其他敏感數據。

這些Thunderclap漏洞使得攻擊者能夠擁有對機器內存的直接且不受限的訪問權限,因為這些端口具有底層且權限特別高的直接內存訪問權限(DMA),從而為任意惡意外圍設備提供多于常規USB設備的權限。

8.ROCA

2017年10月中旬,來自捷克共和國Masaryk大學、英國網絡安全管理公司Enigma Bridge和意大利Ca' Foscari大學的安全研究員發現RSA加密部署中存在一個安全漏洞,他們將該漏洞稱為Return of Coppersmith's Attack(簡稱ROCA)。經發現,在德國半導體制造商英飛凌科技公司(Infineon Technologies AG)生產的各類廣泛的密碼芯片所使用的密碼庫中,RSA密鑰對生成過程存在該漏洞。

利用該漏洞,攻擊者可以進行實際的因數分解攻擊,計算RSA密鑰的私鑰部分。對于常用的密鑰長度(包括1024和2048位),該攻擊是可實現的,并且會影響2012年之前生產的芯片,這種芯片非常常見。研究人員估計,恢復這些設備生成的單個2048位RSA密鑰的成本約為2萬美元,1024位RSA密鑰的成本約為40美元。

9.Intel管理引擎(ME)缺陷

Intel 管理引擎(ME)是許多Intel CPU中存在的專用協處理器和子系統,用于帶外管理任務。Intel ME運行自己的輕量級操作系統,完全獨立于用戶安裝的操作系統,這就是它經常被安全社區描述為“后門”的原因所在。多年來,在Intel ME中發現了很多嚴重的漏洞,修復它們需要安裝計算機制造商的固件更新。因此,不受支持的系統不太可能收到這樣的更新。

2022年從Conti勒索軟件團伙泄露的日志顯示,該網絡犯罪組織正在研究如何利用Intel ME漏洞,在CPU的高度特權執行環境“系統管理模式”(System Management Mode)中獲得代碼執行權限,目的是將惡意代碼部署到計算機固件深處,以逃避安全產品的檢測。泄露的內部聊天記錄表明,該團伙已經為此類攻擊開發了概念驗證代碼(PoC)。

10.iLOBleed和其他BMC缺陷

許多服務器主板都有基板管理控制器(BMC),它允許在主操作系統關閉時對機器進行帶外管理。BMC是專門的微控制器,有自己的固件和操作系統、專用內存、電源和網絡端口。它們公開了一個標準化的接口和協議,即智能平臺管理接口(IPMI)。管理員可以通過它遠程執行維護任務,例如重新安裝操作系統、重新啟動無響應的服務器和部署固件更新等。多年來,在多個服務器供應商的BMC固件和IPMI實現中已經發現了許多嚴重的漏洞。

2024年4月,思科修補了其集成管理控制器(IMC)中的兩個特權升級漏洞,該控制器用于對其許多服務器產品和設備進行帶外管理。這些漏洞已經公開提供了概念驗證漏洞利用代碼,并可能允許經過身份驗證的攻擊者在底層操作系統上以root身份執行命令。

2023年7月,固件安全公司Eclypsium的研究人員發現并披露了MegaRAC的兩個漏洞。MegaRAC是世界上最大的BIOS/UEFI和BMC固件供應商美國大趨勢公司(AMI)開發的一種BMC固件。長期以來,在其部分產品中使用AMI MegaRAC的服務器制造商包括AMD、安培計算、ASRock、華碩、ARM、戴爾EMC、技嘉、惠普企業、華為、浪潮、聯想、英偉達、高通、廣達和泰安。早在2022年12月,Eclypsium就已經披露了AMI MegaRAC的另外五個缺陷。

2022年1月,一種名為iLOBleed的惡意軟件植入物被發現感染了惠普企業的第8代和第9代服務器,它利用了惠普集成的Lights-Out (iLO)BMC技術中的已知漏洞。

2018年,研究人員發現了來自X9、X10和X11平臺的超微服務器BMC實現中的漏洞。當時,有來自90多個國家的4.7萬臺超微服務器及其BMC接口暴露在互聯網上。

雖然BMC漏洞可能是特定于供應商的,但它們也可能影響多個供應商,AMI MegaRAC漏洞就是這種情況。雖然這些接口不應該直接暴露給互聯網,但是公開暴露BMC的服務器數量已達數萬甚至數十萬。

11.LogoFAIL和其他BIOS/UEFI漏洞

統一可擴展固件接口(UEFI)是計算機系統中固件的標準化規范——相當于舊的BIOS——包括負責在加載安裝在硬盤驅動器上的操作系統之前初始化計算機硬件的低級代碼。

攻擊者長期以來一直在開發感染計算機BIOS或UEFI的惡意軟件植入物,為他們提供低級持久性和隱身性,并且即便重新安裝操作系統或更換硬盤驅動器也能重新感染計算機。因此,現代UEFI大多帶有加密代碼驗證功能,如安全啟動(Secure Boot)和英特爾啟動保護(Intel Boot Guard),但安全漏洞仍然存在,允許攻擊者繞過這些機制。

2024年7月,研究人員從美國大趨勢國際公司(AMI)處發現了一個泄露的安全啟動私有平臺密鑰,該密鑰被7家制造商用于數百臺筆記本電腦、臺式機和服務器主板型號。

大多數PC廠商在他們的主板上使用reference UEFI實現,這些實現來自三家專業軟件公司,即獨立的BIOS供應商(IBV)——American megtrends International(AMI)、Insyde software和Phoenix Technologies——然后他們根據自己的需要進行配置和定制。因此,UEFI漏洞可以影響特定的PC制造商或特定的產品線,或者它們可以影響IBV的所有UEFI代碼,因此可以同時影響多個制造商,或者可以影響所有IBV。

最近一個影響廣泛的UEFI攻擊的例子是LogoFAIL,它允許攻擊者通過允許PC制造商在啟動過程中在BIOS啟動屏幕上顯示自定義圖形的功能,輕松地將惡意代碼注入UEFI。這種攻擊是由Insyde、AMI和Phoenix固件使用的圖像解析器中的內存損壞和緩沖區溢出漏洞導致的。

2024年披露的另一種跨IBV和跨廠商UEFI攻擊是PixieFail。這種攻擊利用了廣泛使用的預啟動執行環境(PXE)實現中的漏洞,PXE是UEFI的一種功能,允許通過網絡從映像啟動系統,也稱為網絡啟動或netboot。事實證明,Arm、Insyde、AMI、Phoenix和微軟都使用了來自開源reference UEFI實現的PXE網絡堆棧,稱為TianoCore EDK II,研究人員在代碼中發現了拒絕服務、信息泄露、遠程代碼執行、DNS緩存中毒和網絡會話劫持的漏洞。

2022年,Binarly的研究人員發現了12個漏洞,這些漏洞可能導致英特爾、惠普和獨立固件供應商AMI在UEFI實現中執行預啟動遠程代碼。在此之前,他們還發現了42個與來自多個制造商的固件的SMM(系統管理模式)和DXE(驅動程序執行環境)相關的高影響漏洞。

可以肯定地說,UEFI漏洞并不缺乏,即使其中一些漏洞可能特定于一個供應商或IBV,問題是PC制造商不會為過期的主板發布UEFI更新。此外,用戶沒有手動安裝UEFI更新的習慣,這些更新不會通過Windows Update等機制自動執行。

有時,PC制造商在其UEFI固件中添加的定制功能不安全,還可能成為后門。UEFI筆記本電腦跟蹤和防盜技術“Computrace LoJack”就是一個例子,該技術被與俄羅斯軍事情報機構GRU有關聯的網絡間諜組織APT28濫用。

2023年5月,安全研究人員發現,數百GB主板型號的UEFI在啟動過程中向Windows注入了一個可執行程序。這個可執行文件與一個名為APP Center Download & Install的功能捆綁在一起,可能會被欺騙來下載和執行惡意軟件。換句話說,就像Computrace LoJack一樣,它可以被改造成一個高度持久的惡意軟件植入物,即使在重新安裝操作系統后也會重新出現。

12.Project Memoria和嵌入式TCP/IP棧缺陷

如今,許多消費類物聯網設備,如路由器、調制解調器、網絡附加存儲(NAS)盒和網絡視頻錄像機(NVR)都使用基于Linux內核的固件。但是工業和醫療嵌入式設備的固件仍然依賴于專有的實時操作系統(RTOSes),比如VxWorks。

盡管這意味著工業物聯網世界中的固件更加多樣化,但仍然有一些組件可以由不同的RTOSes共享,包括TCP/IP堆棧。這些復雜的代碼庫實現了Internet的一些核心協議——DNS、HTTP、FTP、ARP、ICMP等——并且是在幾十年前作為專有庫編寫的,然后出售給嵌入式操作系統供應商。

2020年,安全公司Forescout的研究人員與大學和其他公司合作,啟動了一個名為“Project Memoria”的項目,旨在分析工業設備中使用的專有TCP/IP堆棧。該項目的研究持續了18個月,共計發現了104個漏洞,其中許多是關鍵漏洞,這些漏洞存在于來自500多家供應商的25萬多款嵌入式設備模型中。

TCP/IP漏洞非常嚴重,因為它們位于解析網絡數據包的代碼中,所以通常可以被未經身份驗證的攻擊者在網絡上濫用。由于代碼庫十分古老,它們影響的設備的數量和類型可能非常廣泛。許多受影響的設備已達到使用壽命,無法再接收固件更新來修復這些缺陷。

Forescout并不是唯一關注TCP/IP協議棧的公司。2019年,安全公司Armis在VxWorks的TCP/IP堆棧中也發現了11個嚴重漏洞。VxWorks是一個嵌入式操作系統,廣泛應用于許多行業的20多億臺設備中。

原文標題:12 wide-impact firmware vulnerabilities and threats,作者:Lucian Constantin

責任編輯:華軒 來源: 51CTO
相關推薦

2018-11-02 10:09:40

漏洞藍牙芯片

2017-01-17 15:02:30

2021-08-02 10:28:35

漏洞網絡安全網絡攻擊

2012-03-09 17:28:41

2009-09-25 11:18:18

2010-09-14 13:40:06

2011-09-25 11:28:11

2013-07-05 09:15:28

Android

2023-08-14 07:01:06

2023-11-08 12:21:55

2022-02-11 11:46:05

漏洞UEFI安全

2021-12-21 10:03:24

Log4j漏洞網絡攻擊漏洞

2023-08-17 12:36:46

2014-08-14 15:33:57

2021-07-21 08:30:29

注冊登陸交互設計

2013-07-03 09:30:53

軟件定義網絡SDN

2023-04-19 08:07:24

接口文檔設計

2021-08-05 09:35:22

網絡安全網絡安全技術周刊

2020-10-19 15:52:42

物聯網漏洞IoT

2025-02-28 10:23:33

點贊
收藏

51CTO技術棧公眾號

av中文字幕免费在线观看| 美女久久久久久久久久| www欧美xxxx| 99精品久久久久久| 国产精品免费一区二区三区都可以 | 在线91免费看| 中文字幕无码精品亚洲35| av网在线观看| 成人av网站免费| 国产精品高潮视频| 久久久精品国产sm调教网站| 妖精视频一区二区三区| 在线不卡欧美精品一区二区三区| 精品国产一区二区三区无码| 国产高清一级毛片在线不卡| 粉嫩蜜臀av国产精品网站| 国产成人在线一区| 久热这里只有精品在线| 成人高清电影网站| 337p日本欧洲亚洲大胆精品| 亚洲不卡视频在线| 伦理av在线| 国产精品乱码人人做人人爱| 精品无码久久久久国产| 国产免费黄色录像| 日韩精品亚洲专区| 欧美激情欧美狂野欧美精品 | 国产精品区一区二区三区| 国产麻豆乱码精品一区二区三区| 亚洲视频一区二区三区四区| 亚洲欧美成人| 久久久免费精品视频| 少妇视频一区二区| 欧美老女人另类| 亚洲精品美女久久| 日本人妻一区二区三区| 亚洲久草在线| 在线观看网站黄不卡| 香港三级韩国三级日本三级| 电影k8一区二区三区久久| 亚洲视频一区二区在线| 一区不卡字幕| 在线播放日本| 久久久精品黄色| 久热国产精品视频一区二区三区| 成人小说亚洲一区二区三区| 国产激情精品久久久第一区二区 | 99亚洲乱人伦aⅴ精品| 欧美网站一区二区| 亚洲精品无码久久久久久| 成年人视频免费在线播放| 亚洲欧美激情视频在线观看一区二区三区 | 婷婷激情五月综合| 久久高清一区| 国产99久久精品一区二区永久免费 | 青青草在线视频免费观看| 99精品久久免费看蜜臀剧情介绍| 国产精品美女久久久久av福利| 国产三级在线观看视频| 国产裸体歌舞团一区二区| 亚洲精品日产aⅴ| av天堂一区二区三区| 国产精品自在在线| 成人欧美一区二区| 天天干,夜夜操| 91一区一区三区| 麻豆精品传媒视频| jizz日韩| 中文字幕高清不卡| a级黄色片网站| 成人av免费| 一区二区三区精品| 高清欧美精品xxxxx| 国产夫妻在线播放| 一本色道综合亚洲| 性chinese极品按摩| 青青草国产一区二区三区| 欧美人与禽zozo性伦| 九九热视频免费| www.成人网| 亚洲免费视频观看| 1024手机在线观看你懂的| 香蕉久久网站| 久久久久久久久91| 亚洲s码欧洲m码国产av| 麻豆91在线看| 国产欧美日韩在线播放| 国产一区精品| 亚洲精品欧美专区| 大陆极品少妇内射aaaaa| 欧美国产日韩电影| 日韩一卡二卡三卡国产欧美| 亚洲天堂美女视频| 第四色成人网| 欧美激情一二区| 国产午夜麻豆影院在线观看| 国内成人自拍视频| 免费看成人片| 搞黄网站在线观看| 欧美体内谢she精2性欧美| 污污动漫在线观看| 极品国产人妖chinesets亚洲人妖 激情亚洲另类图片区小说区 | 日本a视频在线观看| 精品欧美一区二区三区在线观看| 91精品国产色综合久久不卡电影 | 久久精品.com| 国产不卡精品| 亚洲欧美日韩高清| 九九视频在线免费观看| 日韩av午夜在线观看| 91麻豆蜜桃| 国产在线观看精品一区| 亚洲一区二区欧美| 久久久久久久久久久久久久久国产| 中文无码日韩欧| 在线性视频日韩欧美| 日操夜操天天操| 国产真实乱对白精彩久久| 美国av一区二区三区| 97超碰资源站在线观看| 欧美在线不卡视频| 偷偷色噜狠狠狠狠的777米奇| 国产精品久久久久久久久妇女| 欧美中文在线观看| 亚洲国产精品久久久久爰性色| 国产日韩欧美一区二区三区乱码| 日本一本中文字幕| 日韩在线成人| 久久精品国产欧美激情| 欧美在线视频精品| 91色综合久久久久婷婷| 欧美人与性动交| 久久精品久久精品国产大片| 欧美成人视屏| 在线看一区二区| 精品中文字幕在线播放| 国产精品va| 99porn视频在线| 精品麻豆一区二区三区| 欧美日韩视频在线观看一区二区三区 | 欧美一级爽aaaaa大片| 国产网红女主播精品视频| 69av一区二区三区| av黄色免费在线观看| 首页国产欧美久久| 精品毛片久久久久久| 国产在线88av| 欧美精品一区二区久久婷婷| 国产一级淫片免费| 成人动漫中文字幕| 91免费黄视频| 精品伊人久久久| 欧美精品久久久久久久久| 精品黑人一区二区三区在线观看 | 国产成人午夜精品5599| 女女百合国产免费网站| 久久久91视频| 亚洲有吗中文字幕| 91香蕉嫩草影院入口| 免费在线看a| 欧美高清视频一二三区| 亚洲 欧美 变态 另类 综合| 国产一区在线精品| 麻豆映画在线观看| 9国产精品午夜| 91精品国产高清久久久久久| 国产又爽又黄网站亚洲视频123| 亚洲成在人线在线播放| 可以直接看的无码av| 免费看黄色a级片| 国产欧美啪啪| 青青草原成人在线视频| 国产小视频在线| 欧美日韩国产成人在线91| 欧美成人免费看| 不卡的av在线播放| 激情五月开心婷婷| 久久免费大视频| 亚洲精品日韩激情在线电影| 999精品网| 亚洲欧美成人精品| 又色又爽又黄无遮挡的免费视频| 综合激情成人伊人| 中国极品少妇xxxx| 视频一区二区欧美| 91福利精品第一导航| 少妇无码av无码专区在线观看| 国产麻豆精品久久| 91在线直播亚洲| mm视频在线视频| 正在播放亚洲1区| www.中文字幕| 一本大道综合伊人精品热热| 91制片厂在线| 99久久99久久精品免费看蜜桃| 91蝌蚪视频在线观看| 中文无码久久精品| 久久精品99| 免费一区二区三区四区| 欧美激情中文网| 国产在线视频网站| 精品国产一区二区三区久久久蜜月| 高潮毛片又色又爽免费 | 国产精品一区二区日韩| 国产一区二区三区四区福利| 国内精品久久久久久久久久久| 色综合中文综合网| 欧美成人精品欧美一级私黄| 国产女人aaa级久久久级| 亚洲成a人片在线www| 美女视频一区二区| 无码专区aaaaaa免费视频| 国产精品久久久久久影院8一贰佰| 国产欧美日韩在线播放| 伊人国产精品| 国产精品黄色av| 超碰高清在线| 欧美成人午夜激情在线| 91这里只有精品| 亚洲国产高潮在线观看| 国产精品久久久久久无人区| 一本到高清视频免费精品| 精品少妇theporn| 亚洲欧洲色图综合| 超碰人人干人人| www国产成人| 亚洲性图第一页| 国产在线精品一区二区不卡了| 超碰97人人射妻| 伊人久久亚洲影院| 中文字幕在线中文| 欧美一级片在线免费观看| 91久久视频| 成人小视频在线观看免费| 97久久夜色精品国产| 日本高清不卡一区二区三| 国产精品白浆| 成人欧美视频在线| 在线视频亚洲欧美中文| 91美女高潮出水| 精品国产美女a久久9999| 国产精品吹潮在线观看| 欧美成人精品一区二区男人小说| 91精品国产乱码久久久久久蜜臀| 亚洲婷婷噜噜| 色综合色综合久久综合频道88| 黄色av网站在线播放| www.久久久久久.com| 在线播放日本| 久久精品中文字幕一区| 国产二区三区在线| 欧美精品日韩www.p站| 中文字幕资源网在线观看| 欧美乱大交xxxxx| 性欧美猛交videos| 久久久女人电视剧免费播放下载 | 国产精品爽爽久久| 69堂国产成人免费视频| www.成人在线观看| 精品噜噜噜噜久久久久久久久试看 | 国产精品v欧美精品∨日韩| 一区二区免费| 精品国产一区二区三区四区vr| 国产精品网址| 欧美韩国日本精品一区二区三区| 自拍欧美一区| 性刺激综合网| 永久亚洲成a人片777777| 国产欧美精品aaaaaa片| 99精品久久| www黄色av| 蜜桃久久精品一区二区| 国产精品嫩草影视| 成人小视频在线| 欧美成人国产精品一区二区| 国产精品欧美一级免费| 国产av 一区二区三区| 亚洲国产成人精品视频| 国产精品第5页| 欧美精品自拍偷拍| 黄色片一区二区| 亚洲午夜av电影| 亚洲小说区图片区都市| 2019亚洲日韩新视频| 最新日韩一区| ts人妖另类在线| 蜜乳av综合| 欧美 国产 精品| 一区二区毛片| 日韩成人av免费| www.视频一区| 青青草华人在线视频| 亚洲国产毛片aaaaa无费看| 国产污视频网站| 6080午夜不卡| 瑟瑟在线观看| 久久躁日日躁aaaaxxxx| 欧美xxxx日本和非洲| 蜜桃精品wwwmitaows| 国产又黄又爽免费视频| 日韩午夜激情| 国产一级免费大片| 久久影院电视剧免费观看| 国产精品老熟女一区二区| 欧美性猛交xxxx免费看久久久 | 欧美一区二区福利在线| 午夜在线视频免费| 蜜臀久久99精品久久久无需会员 | 国产欧美在线观看| 日韩欧美美女在线观看| 91xxx视频| 免费观看久久久4p| 久久人人爽人人爽人人片| 亚洲欧美区自拍先锋| 最新中文字幕在线观看视频| 亚洲国产精彩中文乱码av在线播放| h视频网站在线观看| 日韩在线视频观看| 国产精品亚洲一区二区三区在线观看| 99国产超薄肉色丝袜交足的后果| 日韩中文在线电影| av无码精品一区二区三区| 99久久国产免费看| 久久久久成人精品无码| 7777精品伊人久久久大香线蕉 | 久久久久综合网| 国产在线精品观看| 精品久久人人做人人爰| 成人免费高清| 国产精品嫩草影院久久久| 国产成人手机高清在线观看网站| 国产日韩av网站| 国产精品18久久久久久久网站| 肉色超薄丝袜脚交69xx图片| 欧美亚洲自拍偷拍| 精品美女视频在线观看免费软件| 97在线免费观看| 精品人人人人| 真人抽搐一进一出视频| 粉嫩绯色av一区二区在线观看| 久久国产精品国语对白| 欧美久久久久免费| 黄视频在线观看网站| 国产精品一香蕉国产线看观看| 欧洲激情综合| 91国产精品视频在线观看| 中文字幕精品—区二区四季| 国产91av在线播放| 一区二区三区视频观看| 亚洲爱爱视频| 亚洲一区二区精品在线| 蜜臀久久99精品久久久久久9| 国产精品理论在线| 欧美日韩专区在线| 日本高清中文字幕在线| 91精品中国老女人| 中文字幕一区二区三区欧美日韩| 久久久久久久高清| 一区二区三区在线视频观看58| 国产黄色大片网站| 久久久噜久噜久久综合| 天美av一区二区三区久久| 国产成人无码一二三区视频| 久久久久久久久久久电影| 久久这里只有精品9| 日韩视频亚洲视频| 亚洲一区二区三区四区电影| 毛片在线播放视频| 国产亚洲精品7777| 一级α片免费看刺激高潮视频| 久久久www成人免费精品| 欧洲大片精品免费永久看nba| av网站大全免费| 久久久久青草大香线综合精品| 日批视频免费观看| 久久综合国产精品台湾中文娱乐网| 日韩一区网站| 久在线观看视频| 国产欧美日韩在线| 国产强被迫伦姧在线观看无码| 欧美精品久久久久久久久久| 精品在线观看入口| 亚洲精品20p| 一二三四社区欧美黄| 瑟瑟在线观看| 91日本在线观看| 99精品福利视频| 国产aaaaaaaaa| 精品国产乱码久久久久久久| 中老年在线免费视频| 色香蕉在线观看| 成人高清视频在线| 亚洲天堂久久久久| 97精品一区二区三区| 四虎国产精品免费观看| 国产精品扒开腿做爽爽爽a片唱戏| 欧美亚洲综合另类| 成人在线免费观看黄色| 亚洲激情电影在线| aaa欧美日韩|