全职猎人1999_日韩综合社区_久草播放_黄色a一级一级一级免费看_午夜在线视频一区二区三区_国产日韩精品SUV

400-821-6015
行業(yè)資訊
您當前的位置:首頁 ? 行業(yè)資訊 ? 行業(yè)資訊
內(nèi)部資訊行業(yè)資訊

智能汽車十大網(wǎng)絡(luò)安全攻擊場景及防御手段

發(fā)布日期:2023-11-07

引言:大家都很熟悉OWASP Top 10風險報告,這個報告不但總結(jié)了Web應(yīng)用程序最可能、最常見、最危險的10大安全隱患,還包括了如何消除這些隱患的建議,這個"OWASP Top 10"差不多每隔三年更新一次。目前汽車網(wǎng)絡(luò)安全攻擊威脅隱患繁多,某知名電動汽車廠商安全總監(jiān)結(jié)合實際經(jīng)驗,在他的新書《智能汽車網(wǎng)絡(luò)安全權(quán)威指南》中歸納總結(jié)了智能汽車10大攻擊場景,以及每個場景的攻擊手段和防御方法。

      在20世紀50年代,汽車電子成本僅占汽車總成本的1%。然而,隨著車聯(lián)網(wǎng)技術(shù)的進步,目前汽車電子成本已經(jīng)增加到了35%。預(yù)計到2030年,這一數(shù)字還將繼續(xù)上升至50%。隨著軟件定義汽車時代的到來,汽車網(wǎng)絡(luò)安全攻擊面變得非常廣泛,主要分布在10個主要模塊,也被稱為十大易受攻擊威脅模塊。這些模塊包括信息娛樂系統(tǒng)(IVI)、車載網(wǎng)聯(lián)通訊終端(T-BOX)、車載網(wǎng)關(guān)(Gateway)、統(tǒng)一診斷服務(wù)(Unified Diagnostic Services,UDS)、車載診斷(On-board diagnostics,OBD)、高級輔助駕駛系統(tǒng)(ADAS)、車載信息服務(wù)(TSP)、充電網(wǎng)絡(luò)系統(tǒng)(Charging System)、汽車遠程升級(Over-The-AirOTA)以及手機端車聯(lián)網(wǎng)應(yīng)用程序(App),如圖1所示。

圖片

圖1 車聯(lián)網(wǎng)重點模塊圖


場景1:車載信息娛樂系統(tǒng)

      車載信息娛樂系統(tǒng)(In-Vehicle Infotainment,IVI)指的是結(jié)合了向用戶提供娛樂信息的車載系統(tǒng)。IVI系統(tǒng)使用音頻/視頻(A/V)接口、觸摸屏、鍵盤和其他類型的設(shè)備來提供這些服務(wù)。車載信息娛樂系統(tǒng)通常具備一部分CAN總線操控能力,因此通過攻擊車載信息娛樂系統(tǒng)可能會導致遠程控制車輛。
      2018年,Computest的研究人員Thijs AlkemadeDaan Keuper發(fā)現(xiàn)了某汽車品牌的IVI漏洞。在某些情況下,該漏洞可能允許黑客控制關(guān)鍵功能,這些功能包括打開和關(guān)閉汽車的麥克風,使用麥克風來收聽駕駛員的談話,以及獲得對談話歷史和汽車通訊錄的訪問權(quán)限。最重要的是,研究人員表示,攻擊者還可以通過其導航系統(tǒng)跟蹤汽車。
      IVI系統(tǒng)是最容易遭受到攻擊的模塊,一般IVI系統(tǒng)采用安卓系統(tǒng),因此安卓系統(tǒng)的安全風險,在IVI上可能都會出現(xiàn),如圖2所示,這是IVI主要攻擊面(非詳盡)。

圖片

圖2 IVI遭受的攻擊


場景2:車載網(wǎng)聯(lián)通訊終端

      車載網(wǎng)聯(lián)通訊終端,即T-BOX,對內(nèi)與車載CAN總線相連,對外通過云平臺與手機端實現(xiàn)互聯(lián),是車內(nèi)外信息交互的紐帶,實現(xiàn)指令和信息的傳遞。T-BOX的結(jié)構(gòu)簡單示意如圖3所示。

圖片

圖3 T-BOX的結(jié)構(gòu)示意圖


      為了研究方便,一般我們會從車上把T-BOX拆下來,這就需要知道T-BOX在車上的位置。T-Box的安裝位置因制造商而異,但一般的T-Box安裝位置在儀表板內(nèi)側(cè)、油門踏板旁邊、主/副駕駛座椅下方、汽車中控臺內(nèi)側(cè)、手套箱內(nèi)部,齒輪蓋內(nèi)部等。如圖4所示,這是T-Box在主/副駕駛座椅下方的安裝位置。

圖片

圖4 T-box主/副駕駛座下方安裝位置


      由于T-Box的安裝位置不固定,拆卸應(yīng)由專業(yè)修車的人員負責,所以搞汽車網(wǎng)絡(luò)安全的團隊最好有懂修車的,例如基于S32K148T-BOX開發(fā)板如圖5所示。

圖片

圖5 基于S32K148的T-BOX開發(fā)板


      T-BOX作為車輛中的接入點,是車內(nèi)最核心的模塊。T-BOX常見功能包括遠程控制、遠程診斷、OTA、高精定位、近場控制、V2X等,T-BOX系統(tǒng)一般采用Linux系統(tǒng),因此Linux系統(tǒng)的安全風險,T-BOX都具備,以下是T-BOX主要攻擊面(非詳盡)。


場景3:車載網(wǎng)關(guān)

      汽車網(wǎng)關(guān)是一個中央樞紐,可在車輛中的許多不同網(wǎng)絡(luò)之間安全可靠地互連和傳輸數(shù)據(jù),汽車網(wǎng)關(guān)的核心功能是在車內(nèi)安全可靠地傳輸數(shù)據(jù),車輛中可能存在多個網(wǎng)關(guān),它們可以是集中式網(wǎng)關(guān)和多個域網(wǎng)關(guān)。集中式網(wǎng)關(guān)在遠程信息處理控制單元(TCU)、動力總成、車身、信息娛樂系統(tǒng)、智能座艙和高級輔助駕駛應(yīng)用程序等域之間安全可靠地傳輸數(shù)據(jù)。域網(wǎng)關(guān)(或域控制器)具有類似的功能,實現(xiàn)各自域內(nèi)ECU的相互通信。與域網(wǎng)關(guān)相比,集中式網(wǎng)關(guān)通常需要更高的處理性能、接口和更高帶寬的網(wǎng)絡(luò)協(xié)議。圖6說明了如何在車輛中實現(xiàn)這兩種類型的網(wǎng)關(guān)。

圖片

圖6 車輛網(wǎng)關(guān)類型


      網(wǎng)關(guān)作為汽車網(wǎng)絡(luò)系統(tǒng)的核心控制裝置,主要功能是在車載網(wǎng)絡(luò)和各種電子控制單元之間提供無縫通信,通過不同網(wǎng)絡(luò)間的物理隔離和不同通信協(xié)議間的轉(zhuǎn)換,在各個共享通信數(shù)據(jù)的功能域(動力總成域、底盤和安全域、車身控制域、信息娛樂域、遠程信息處理域、ADAS域)之間進行信息交互。表2提供了網(wǎng)關(guān)關(guān)鍵功能的摘要(非詳盡列表)。

      網(wǎng)關(guān)也是智能汽車最可能成為網(wǎng)絡(luò)攻擊的目標,網(wǎng)關(guān)一般是RTOS系統(tǒng),能夠弄清楚他的指令集是關(guān)鍵,網(wǎng)關(guān)的主要攻擊面(非詳盡),如表3所示。


場景4:汽車遠程升級

      汽車遠程升級(Over the Air Technology,OTA)是指替代本地連接方式,通過無線傳輸方式進行軟件下載和軟件更新的過程,更新的速度和安全性至關(guān)重要。OTA是實現(xiàn)軟件定義汽車的必備基礎(chǔ),是智能網(wǎng)聯(lián)汽車系統(tǒng)及其應(yīng)用的唯一遠程升級通道。作為安全的最后一道防線,OTA常見類型包括SOTAFOTA,實現(xiàn)對動力域、底盤域、輔助駕駛域、信息娛樂域和車身域在內(nèi)的重大功能更新。
  •     FOTA:Firmware OTA,固件升級,面向車端上的固件升級
  •     SOTA:Software OTA,應(yīng)用軟件升級,面向車載端上應(yīng)用軟件升級。

      通過OTA能夠為車端添加新功能、修復(fù)漏洞等,傳統(tǒng)更新汽車軟件的做法是到4S店通過UDS對相應(yīng)的ECU進行軟件升級,通過USB等接口對信息娛樂系統(tǒng)進行升級。伴隨著智能汽車的發(fā)展,本地升級已不再適應(yīng)高速變化的車載生態(tài),OTA流程如圖7所示。

圖片

圖7 OTA流程圖


      OTA主要分為云端和車端,云端包括SBOM管理、任務(wù)調(diào)度、打包升級、軟件分發(fā)、升級審批、升級通知、升級日志、升級包上傳、版本控制、升級監(jiān)控與統(tǒng)計等。車端包括定時檢查更新、手動檢查更新、安全下載、斷點續(xù)傳、訂閱升級消息、升級包簽名驗證、ECU刷寫、升級日志上報等??梢钥闯?/span>OTA的難點在于保證安全和傳輸效率,以下是OTA攻擊面,如圖8所示。

圖片

圖8 OTA攻擊面示意圖


場景5:車載信息服務(wù)

      車載信息服務(wù)(TelematicsServiceProvider,TSP)在車聯(lián)網(wǎng)系統(tǒng)中以云的形式向用戶側(cè)與車輛側(cè)提供以下服務(wù):用戶信息維護、車輛定位、狀態(tài)監(jiān)控等。TSP功能如圖9所示。

圖片

圖9 TSP功能示意圖

      TSP是重要的車聯(lián)網(wǎng)云服務(wù),一般云服務(wù)存在的安全風險,TSP同樣存在,可以參考OWASP Top 10。云端主要靠提供應(yīng)用程序編程接口(API)與其他端進行通信,API位于應(yīng)用程序之間或者充當處理系統(tǒng)之間數(shù)據(jù)傳輸?shù)闹虚g層,它提供了一個簡單而高效的接口,用于擴展功能和改善聯(lián)網(wǎng)汽車體驗。API安全不是汽車網(wǎng)絡(luò)安全獨有的,更多API安全可以參考OWASP API安全十大漏洞,如表4所示。


場景6:車載診斷

      車載診斷(On-Board Diagnostics,OBD)系統(tǒng)是一臺計算機,負責通過一系列傳感器監(jiān)控汽車的狀態(tài),在典型的乘用車中,可以在汽車駕駛員側(cè)的儀表板下方找到OBD-II端口,根據(jù)車輛類型,端口可能具有16針、6針或9針,如圖10所示。

圖片

圖10 車輛中的OBD-II端口


      OBD包含OBD-IOBD-IIOBD-I是自1991年起適用于為加利福尼亞制造的車輛的車載診斷標準,以控制該州的車輛排放,所有在該地區(qū)銷售的汽車都必須配備OBD-I以檢測發(fā)動機問題并報告故障代碼。OBD-II1996年成為美國的全國標準,并沿用至今。與OBD-I不同,配備OBD-II的汽車都支持相同類型的掃描儀,故障代碼本身也已標準化,盡管制造商會定制一些額外的特定信息。隨著汽車計算機變得越來越復(fù)雜,汽車制造商也為其汽車的OBD-II系統(tǒng)添加了越來越多的功能,可以使用OBD-II掃描儀查看實時診斷數(shù)據(jù)、連接汽車計算機等,如圖11所示,通過OBD-II不僅可以實現(xiàn)為外部測試工具(OFF Board)提供診斷服務(wù),還可以實現(xiàn)車輛在運行過程中的自我診斷。

圖片

圖11 OBD-II診斷


      從OBD-IOBD-II,最顯著的改進是所有OBD-II汽車都有相同類型的端口,以相同的方式發(fā)送相同類型的數(shù)據(jù)。換句話說,可以購買一臺OBD-II掃描儀,并從任何制造商生產(chǎn)的任何汽車中獲取有用的信息。
      OBD-II包括一系列標準化的故障診斷代碼,即DTC。DTC是當OBD-II系統(tǒng)指示故障時由動力總成控制模塊(PCM)生成和存儲的代碼。簡而言之,當您的汽車系統(tǒng)診斷出問題時,它會發(fā)送一個代碼來指示具體故障。根據(jù)汽車工程師協(xié)會(SAE)發(fā)布的故障手冊,就可以通過DTC代碼查看問題出在哪里,同時有許多工具可用于插入OBD-II連接器并訪問DTC,如圖12所示。

圖片

圖12 手持式掃描工具


      現(xiàn)在的遠程診斷功能也可以基于OBD-II的診斷數(shù)據(jù),如發(fā)動機轉(zhuǎn)數(shù)、車速、故障代碼等信息,然后通過T-BOX等遠程信息處理設(shè)備將這些數(shù)據(jù)上傳到云端,再使用這些信息來對車輛進行監(jiān)控和遠程診斷。前面也提到了2021OBD-II接口攻擊占比5.4%,OBD-II的攻擊路徑如圖13所示,后續(xù)會深入介紹。

圖片

圖13 OBD-II攻擊路徑


場景7:統(tǒng)一診斷服務(wù)

      今天行駛在路上的汽車包含多達幾百個ECU,每個都執(zhí)行特定的功能,這增加了系統(tǒng)的復(fù)雜性,需要更有效的方法在發(fā)生故障時測試和診斷車輛系統(tǒng)。統(tǒng)一診斷服務(wù)(Unified diagnostic servicesUDS)與OBD最大的區(qū)別就在于統(tǒng)一,具體來說,它是面向整車所有UDS的,而OBD是面向排放系統(tǒng)診斷系統(tǒng)的。隨著時間的推移,已經(jīng)開發(fā)了許多診斷協(xié)議,例如KWP 2000、ISO 15765K-Line,用于車輛診斷。因此,為確保通用兼容性,原始設(shè)備制造商和供應(yīng)商同意依賴名為統(tǒng)一診斷服務(wù)協(xié)議的標準協(xié)議。UDS用于診斷全球車輛的最新汽車車輛診斷協(xié)議,UDS協(xié)議遵從ISO-14229標準。
      UDS不僅應(yīng)用于遠程診斷,還可以應(yīng)用ECU刷寫,這在OTA升級非智能ECU時經(jīng)常使用。UDS刷寫也就是通過UDS將服務(wù)實現(xiàn)軟件ECU放在非易失性存儲器中,ECU包含啟動管理器(Boot Manager)、應(yīng)用軟件(Application Software)、重新編程軟件(Reprogramming Software),可以參考ISO 14229-1給出的ECU刷寫執(zhí)行流程如圖14所示。

圖片

圖14 基于UDS的ECU刷寫執(zhí)行流程


      OTA的快速發(fā)展,對ECU刷寫提出了更高的要求,要能適應(yīng)各種極端情況,因此安全性會更加重要,如果安全措施不到位,ECU將會遭受攻擊,例如欺騙攻擊、密碼暴力破解、會話劫持、中間人攻擊以及權(quán)限提升等。


場景8:高級輔助駕駛系統(tǒng)

      安全性是高級輔助駕駛系統(tǒng)(ADAS)和自動駕駛系統(tǒng)(ADS)的關(guān)鍵設(shè)計目標,本書討論的范圍僅限于ADAS,ADAS的開發(fā)人員需要確保他們已經(jīng)考慮和分析了問題的所有方面,并且提供可衡量的證據(jù)來證明他們的功能是安全的,而即將出臺的標準和法規(guī)沒有描述任何特定的方法。由于ADAS暴露出巨大的攻擊面,因此網(wǎng)絡(luò)安全漏洞可能會造成毀滅性的后果,汽車網(wǎng)絡(luò)安全不僅是一項關(guān)鍵要求,還是ADASADS的關(guān)鍵先決條件,通用ADAS的分層架構(gòu)如圖15所示。

圖片

圖15 ADAS的分層架構(gòu)


      確保ADASADS的網(wǎng)絡(luò)安全是一項具有挑戰(zhàn)性的任務(wù),因為任何無線接口都可能成為潛在的攻擊媒介。ADAS基于復(fù)雜的硬件和軟件的混合,通常集成了車輛與V2X通信。高級駕駛輔助系統(tǒng)和自動駕駛汽車部署了各種傳感器,如超聲波、雷達、攝像頭和激光雷達等。比如,攝像頭傳感器應(yīng)用了許多圖像分析、傳感器融合、感知的算法,而尤其是那些基于神經(jīng)網(wǎng)絡(luò)、深度學習系統(tǒng)的算法,很容易受到網(wǎng)絡(luò)攻擊。ADAS攻擊面如圖16所示。

圖片

圖16 ADAS的攻擊面


場景9:充電網(wǎng)絡(luò)系統(tǒng)

      里程焦慮是現(xiàn)在購買電動車的用戶最大的顧慮,也是電動汽車行業(yè)要重點解決的問題。隨著充電站市場的發(fā)展,不同公司專注于充電生態(tài)系統(tǒng)的特定領(lǐng)域,充電生態(tài)系統(tǒng)如圖17所示。

圖片

圖17 充電生態(tài)系統(tǒng)


      充電生態(tài)系統(tǒng)由這些部分組成:汽車制造商(OEM)、電動汽車(EV)、電動汽車充電樁(EVCS)、充電點運營商(CPO)、電動汽車服務(wù)提供商(eMSP)。
      為了更好地了解充電系統(tǒng)安全,我們必須要先了解充電相關(guān)的技術(shù),圖18可以讓我們更直觀地感受電流如何在電動汽車中進行轉(zhuǎn)換。

圖片

圖18 電動汽車中電流轉(zhuǎn)換的簡化框圖(圖片來源:Keysight E-Mobility Design and Test Technologies)


      要搞清楚上圖的原理,可能需要明白以下問題,這些部分將在本書中詳細介紹。
  • 充電電流如何輸送到電動汽車?
  • 充電過程如何控制?
  • 充電站如何通信及其通信協(xié)議?
  • 如何進行接線和安裝?

      充電設(shè)備通常通過云平臺和移動應(yīng)用程序進行控制,因此具有可遠程訪問且易受攻擊的API。Upstream2022年初以來100多起公開報道的汽車網(wǎng)絡(luò)相關(guān)事件的分析中得出結(jié)論,電動汽車充電被確定為頭號新興攻擊媒介。這些安全漏洞可能會影響電動汽車充電網(wǎng)絡(luò)的所有組成部分,根據(jù)上述漏洞,總結(jié)電動汽車充電設(shè)備的安全風險分類如下。
  • 身份偽造
  • 植入木馬
  • 固件更新
  • 固件劫持
  • 重放攻擊
  • 移動應(yīng)用
  • 物理接入
  • 協(xié)議安全


場景10:手機端車聯(lián)網(wǎng)應(yīng)用程序

      前面已經(jīng)描述了手機App操縱汽車的過程,目前多數(shù)車聯(lián)網(wǎng)汽車廠商會向車主提供車聯(lián)網(wǎng)移動應(yīng)用程序,使用移動應(yīng)用程序可以通過Wi-Fi、藍牙、蜂窩網(wǎng)絡(luò)控制車門開關(guān)、調(diào)節(jié)車窗等,移動應(yīng)用程序的使用場景如圖19所示,可以通過手機App查詢車輛的實時位置以及歷史軌跡等。

圖片

圖19 手機App使用場景


      手機App本身的安全問題不僅在車聯(lián)網(wǎng)中存在,而且車聯(lián)網(wǎng)場景下允許通過手機控制車輛,這樣會將安全危害放大,必須要重視起來。以下是手機端車聯(lián)網(wǎng)應(yīng)用程序攻擊面。
  • 數(shù)據(jù)泄露
  • 藍牙鑰匙
  • 不安全的Wi-Fi
  • 網(wǎng)絡(luò)釣魚攻擊
  • 惡意軟件
  • 逆向偽造應(yīng)用程序
  • 會話處理不當

      從上述可以看到汽車網(wǎng)絡(luò)安全涉及Web安全、協(xié)議安全、無線安全、內(nèi)核安全、移動端安全、固件安全、硬件安全等,任何一方都可能會是薄弱點,所以保護汽車網(wǎng)絡(luò)安全更重要的是將安全基礎(chǔ)打牢,避免出現(xiàn)安全短板。隨著汽車行業(yè)創(chuàng)新的加速,智能汽車正在轉(zhuǎn)向自動駕駛,新技術(shù)正在為擴大攻擊面鋪平道路,這是一個日益受到關(guān)注的問題。朝著該目標的每一次新進展,都可能會引入一個新的攻擊面,需要持續(xù)的安全投入。


轉(zhuǎn)自汽車電子與軟件


上海創(chuàng)程車聯(lián)網(wǎng)絡(luò)科技有限公司版權(quán)所有 滬ICP備11045498號-1   技術(shù)支持:網(wǎng)站建設(shè)
主站蜘蛛池模板: 日日操夜夜撸|日本69xxxxxxxx|性欧美videos另类hd|日本一区二区三区久久久久久久久不|国产午夜福利精品一区|久久国产亚洲精品赲碰热 | 日韩性精品|一级黄色视|www.日本在线视频|鲁一鲁亚洲无线码|凸输偷窥xxxx自由免费视频|97人妻人人揉人人躁人人 | j=ap=anese护士高潮|12裸体自慰免费观看网站|免费=a一毛片|欧美人禽zozo动人物杂交|h动漫在线女生向在线精品|狠狠躁夜夜躁人人爽天天2020 | 欧美一级特黄=a=a=a=a=a=a=a色戒|精品国产日韩欧美|免费在线国产|天天操人|国产高潮在线观看视频|末成年=av女网站 | 在线观看免费v=a|国产久一|日本亚洲三级|c=aowo88国产欧美久久|能免费看的=av|97热精品视频官网 | 99免费在线播放99久久免费|伊人久久在|在线观看91精品视频|国产精品国产三级国产=a|毛片视频大全|亚洲黄色片免费看 激情综合欧美|日本一区欧美|97色伦欧美一区二区日韩|国产东北女人做受=av|又色又爽又黄又粗暴的小说|中文字幕无码日韩欧毛 | 精品国产96亚洲一区二区三区|水蜜桃综合久久无码欧美|国产精品久久久久久久第一福利|成人无码免费视频在线观看网址|伊人wwwyiren22cn|极品尤物被啪到呻吟喷水 | 久草国产精品视频|综合日韩天天久久一本|精品国产性色无码=av网站|国产极品福利在线|国产精品白丝喷水JK娇喘视频|免费xxxxx在线观看网站软件 色综合久久综合中文综合网|午夜福利国产在线观看1|毛片免费视频观看|黑人把女人弄到高潮视频|www.国产精品视频|免费色网 久久网国产|国产精品久99|国产hsck在线亚洲|性导航唐人社区|久久精品国产亚洲=aV高清色欲|久久99精品久久久久久久夜夜爽 | 久久精品国产91|精品不卡高清视频在线观看|毛片网子|操操操日日日|国产福利一|中文字幕色欲=aV亚洲二区 | 99久久成人精品国产网站|九九在线|亚洲播播|快射视频在线观看|日本毛片在线|国产高清无码视频在线观看 国产精品二区影院|久久99热精品|一级黄片毛片免费|sihu在线|亚洲精品女|99vv1com这只有精品 | 男人操女人免费视频网站|粉嫩大学生无套内射无码卡视频|国产片人综合亚洲区|成年美女黄网站色大片免费看老狼|99色爱|在线免费观看亚洲视频 | 国产V精品无码好舒服欧美精品|一本之道亚洲|亚在线观看免费视频入口|成人学院中文字幕|国产精品成人观看视频网站|欧洲成在人线视频免费 | 国产高跟丝袜脚交视频|最短的距离是圆的高清在线观看|一区二区三区视频播放|国产精品黄页在线播放免费|#NAME?|精品国产乱码久久久久久中文 | 欧美18一19sex性护士浴室|久久99精品久久久久久HB亚瑟|亚洲成在人线免费|超碰五月|久久精品无码一区二区三区不卡|男女拍拍拍拍免费视频 | 亚洲精品久久久久一区二区|啊灬啊灬啊灬快灬高潮了视频网站|国产妇女野外牲一级毛片|两个人的房间高清在线观看|国产chinese男男G=aYG=aY视频网站|日本=aⅴ毛片成人偷拍 | 国产无码免费视频|色天使色妺姝在线视频|国产一级黄|777婷婷|成在线人=av免费无码高潮喷水|无码精品久久久久久人妻中字 | 国产同事露脸对白在线视频|91在线91|国产免费看=av大片的网站吃奶|精品国产鲁一鲁一区二区张丽|国产对白久久|5lⅴ精品国产91久久 | 亚洲=av不卡一区二区三区|日本精品久久无码影院|亚洲福利视频二区|#NAME?|毛片一级做=a爰片性色仙踪林|人妻少妇精品视频一区二区三区 | 国产成人=av在线播放|亚洲网免费|凸凹视频在线|免费网站h|一区二区三区在线播放|麻豆网视频免费观看 | 亚洲=aV香蕉一区区二区三区|国产乱子轮XXX农村|新婚少妇初尝禁果|香港三日本三级少妇三级99|漂亮的女老板国产三级|国产九九九 | 免费观看啪啪黄的网站|丝袜人妻无码专区视频|日本一及片|想看黄色一级片|97干色|久久9999 奇米影视超碰在线|亚洲第一中文字幕|欧美精品片|欧美日韩精品网站|亚洲熟妇色XXXXX欧美老妇Y|正在播放国产真实哭都没用 | 一级国产性感片|国产一区二区三区免费观看网站上|日韩欧美亚洲天堂|亚洲无码在线观看色网视频|亚洲国产午夜精品理论片|天天干伊人 | 爱操=av|亚洲欧美人成视频一区在线|女同性爽爽爽免费观看|久久久久亚洲国产精品|熟女精品视频一区二区三区|极品新婚夜少妇真紧 | 91免费版视频|在线观看人成激情视频|午夜激情视频免费|91麻豆精品国产综合久久久|日韩精品1|夜夜爱视频 | 国产精品久久三区|三级网站在线看|色在线免费观看|小12萝裸体无码视频|性少妇xx|一级黄色大片视频 | 综合亚洲网|亚洲综合成人亚洲|日本精品一区二区三区在线观看|粗大猛烈进出呻吟声的视频|绝世武魂短剧免费观看|黄色一级免费大片 | 亚洲精品小区久久久久久|日韩欧美久久精品|男女网站免费|中文=av字幕在线|免费看片91|中美日韩毛片免费观看 | 精品国产免费久久久久久桃子图片|六月婷婷久久|黄色在线观看免费视频|丰满熟妇XXXX性PPX人交|国内自拍网址|97色干 | 欧美成人一二三|一区二区国产在线|欧美黑人激情性久久|欧美性大战久久久久久久蜜桃|亚洲色播爱爱爱爱爱爱爱|亚洲日本二区 | 99自拍偷拍|国产中文久久|天堂精品一区二区三区|婷婷五月开心亚洲综合在线|国产黄色片一级|丝袜理论片在线观看 | 欧美一级爽快片淫片在线观看|大JI巴好深好爽又大又粗视频|日本肉体裸交XXXXBBBB|国产高清二区|日日夜夜操网站|成人www视频 | 亚洲精品视频网址|新91网|国产乱人伦偷精品视频色欲|猫咪=av官网|可以免费看的毛片|91国产视频在线 | 日本一区二区三区四区视频|亚洲一区黄色|久久综合狠狠综合久久狠狠色综合|法国性xxxxx极品|久久无码=aV中文出轨人妻|无码少妇一区二区三区=av | 天天鲁啊鲁在线看|久久天天躁狠狠躁夜夜免费观看|久久精品国产亚洲=aV麻豆王友容|亚洲亚洲人成综|伊人影视久久|97精品国产手机 | 国产精品久久久久久久久久久久久久久久久|免费无遮挡无码永久在线观看视频|一个人在线观看免费视频www|欧美性猛交xxxx乱大交丰满|久久无码人妻一区二区三区午夜|色欲香天天天综合网站无码 | 在线免费观看成年人视频|欧美日韩一区二区三区四区高清|激情免费看片|97久久超碰|www.蜜臀=av.com|亚洲=a一级 | 日韩精品无码一本二本三本|亚洲丶国产丶欧美一区二区三区|色在线影院|一级做=a爱片性色毛片|精品国产一区=aV天美传媒|www.日韩视频 | 国产精品久久久久久久久久久久久久久久久|免费无遮挡无码永久在线观看视频|一个人在线观看免费视频www|欧美性猛交xxxx乱大交丰满|久久无码人妻一区二区三区午夜|色欲香天天天综合网站无码 | 欧美成人性生活片|在线不卡一区二区三区|久久伦理影院|欧洲LV尺码大精品久久久|中文字幕无码=a片久久|最新中文字幕一区 | 亚洲精品夜夜夜|99国产精品久久久久久|国产精品网页|色综合1|91玖玖|久久这里只有 | 成人字幕网zmw|日本一区高清视频|#NAME?|麻豆播放|麻豆传媒作品|国产高清在线观看一区 |