《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 從SolarWinds事件看軟件供應(yīng)鏈攻擊的特點(diǎn)及影響

從SolarWinds事件看軟件供應(yīng)鏈攻擊的特點(diǎn)及影響

2021-10-18
來源: 信息安全與通信保密雜志社
關(guān)鍵詞: SolarWinds 供應(yīng)鏈攻擊

  從棱鏡計(jì)劃到維基解密、勒索軟件事件,再到2020年底的SolarWinds事件,網(wǎng)絡(luò)空間重磅事件近年來層出不窮。尤其是SolarWinds 事件,爆發(fā)之迅猛,波及面之大,社會(huì)影響之深,潛在威脅之嚴(yán)重,令世界為之震驚,堪稱過去近十年來最重大的網(wǎng)絡(luò)安全事件。其背后隱現(xiàn)了俄羅斯情報(bào)機(jī)構(gòu)這樣國家機(jī)構(gòu)的“影子”,被黑客植入木馬的SolarWinds Orion軟件被國家行為體利用后所造成的危害,已大大突破了當(dāng)今頂級(jí)安全公司及政府機(jī)構(gòu)所具有的防御能力。更重要的是,這起重大事件揭開了軟件供應(yīng)鏈存在的問題及隱患,折射出軟件供應(yīng)鏈攻擊難發(fā)現(xiàn)、難溯源、難清除、低成本、高效率的特點(diǎn);同時(shí)也真實(shí)反映了網(wǎng)絡(luò)空間技術(shù)和力量較量無處不在,美國或?qū)⒄{(diào)整其網(wǎng)空防御與進(jìn)攻舉措,全球網(wǎng)絡(luò)空間攻防態(tài)勢(shì)或面臨重塑,大國間的地緣政治博弈也將加劇。

  一

  “SolarWinds”事件基本情況

  2020年12月8日,美國頂級(jí)安全公司火眼(FireEye)爆出,黑客通過木馬化的SolarWinds Orion軟件入侵了公司網(wǎng)絡(luò)。12月14日,美國聯(lián)邦調(diào)查局(FBI)、國家情報(bào)局局長辦公室(ODNI)與美國國土安全部網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)聯(lián)合發(fā)布聲明,首次正式確認(rèn)被黑客植入木馬的SolarWinds造成多個(gè)美國聯(lián)邦政府機(jī)構(gòu)的網(wǎng)絡(luò)遭受入侵。黑客對(duì)文件的源碼進(jìn)行篡改添加了后門代碼,該文件具有合法數(shù)字簽名伴隨軟件更新下發(fā)。通過該渠道,高級(jí)持續(xù)攻擊(APT)黑客組織可直接攻擊目標(biāo)機(jī)構(gòu)的網(wǎng)絡(luò)管理員,獲得網(wǎng)絡(luò)設(shè)備賬號(hào)及管理權(quán)限、IT基礎(chǔ)設(shè)施及管理權(quán)限,以及業(yè)務(wù)系統(tǒng)與數(shù)據(jù)庫的最高權(quán)限,從而可暢通無阻地訪問內(nèi)部網(wǎng)絡(luò),具備長期的匿名網(wǎng)絡(luò)接入能力,以及越過內(nèi)部安全等級(jí)防護(hù)的權(quán)限,從而達(dá)到長期控制目標(biāo)、竊取核心數(shù)據(jù)的目的。

  事態(tài)仍在不斷發(fā)酵,截止12月16日,已確認(rèn)受害的重要機(jī)構(gòu)至少200家,波及北美、歐洲等全球重要科技發(fā)達(dá)地區(qū)的敏感機(jī)構(gòu),其中美國占比超過60%。綜合多家媒體報(bào)道顯示,受此事件影響的美國政府機(jī)構(gòu)包括美國國務(wù)院、國防部、財(cái)政部、國土安全部、能源部國家核安全局、美國國家電信和信息管理局、美國國立衛(wèi)生研究院等。針對(duì)該事件的風(fēng)險(xiǎn),CISA以“超出了容忍極限”的罕見字眼在官方通報(bào)中予以通告,并發(fā)布緊急指令21-01,呼吁所有聯(lián)邦運(yùn)行SolarWinds產(chǎn)品的機(jī)構(gòu)立即斷開或關(guān)閉SolarWinds Orion的電源。

  為盡快全面調(diào)查該事件,12月14日美國成立了由FBI、CISA和ODNI組成的網(wǎng)絡(luò)統(tǒng)一協(xié)調(diào)小組(UCG),并由美國家安全局(NSA)協(xié)助和采取補(bǔ)救措施。調(diào)查目前集中在四個(gè)關(guān)鍵方面:確定受害者,收集證據(jù),分析證據(jù)以確定進(jìn)一步的歸因,并與政府和私營部門合作伙伴共享結(jié)果以告知行動(dòng)。隨著調(diào)查的不斷深入,UCG發(fā)現(xiàn)多達(dá)250個(gè)組織繼續(xù)遭受了第二階段攻擊,攻擊者投擲了名為Teardrop的惡意軟件,可竊取數(shù)據(jù),安裝其他惡意軟件和后門程序,并幫助黑客到達(dá)其他系統(tǒng)。據(jù)美國司法部披露,黑客已向其內(nèi)部郵件系統(tǒng)滲透,受影響人數(shù)多達(dá)司法部員工郵件賬戶總數(shù)的三分之一,其第二階段重大受害機(jī)構(gòu)之一。大多數(shù)運(yùn)行后門軟件的Orion客戶(可能多達(dá)18,000個(gè)組織)有可能只進(jìn)入第一階段,后續(xù)攻擊階段的高價(jià)值目標(biāo)仍有待進(jìn)一步調(diào)查。

  因此,可以判斷,此次軟件供應(yīng)鏈攻擊具有極大的戰(zhàn)略意圖,意在長期控制某些重要目標(biāo),或旨在獲取足以長期活動(dòng)的憑據(jù)。目前,事件仍在持續(xù)發(fā)酵,未來如何發(fā)展仍有待觀察。

  二

  “SolarWinds”事件特點(diǎn)分析

  (一)極高的技術(shù)水平和隱蔽性

  隱蔽處于絕對(duì)首位是其攻擊思想,在入口選擇上,攻擊者選擇源代碼階段,且選擇代碼倉庫為發(fā)起感染的位置,并選擇非常深層次的調(diào)用堆棧,以降低代碼重構(gòu)期被發(fā)現(xiàn)的可能性,甚至有研究機(jī)構(gòu)發(fā)現(xiàn)此后門實(shí)質(zhì)上僅僅是一個(gè)高隱蔽性探針,后續(xù)攻擊一定會(huì)更換后滲透的攻擊套件進(jìn)行下一階段行動(dòng)。其設(shè)計(jì)思路隱蔽巧妙,顯示出了非常老練的后門功底。在上線選擇上,寧可放棄大量的上線機(jī)會(huì)也不愿在某個(gè)非安全環(huán)境上線,謹(jǐn)小慎微的做法和常規(guī)行動(dòng)者情況完全相反。在編碼上,高度仿照了SolarWinds的編碼方式與命名規(guī)范和類名等,非常工整,其高超的代碼仿冒能力成功繞過了SolarWinds公司復(fù)雜的測試、交叉審核、校驗(yàn)等多個(gè)環(huán)節(jié),在技術(shù)和思維上已大大超過常規(guī)行動(dòng)體。因此,不難理解為何火眼作為頂級(jí)安全公司,在網(wǎng)絡(luò)威脅檢測、郵件威脅檢測、終端威脅檢測等領(lǐng)域具備世界一流水平,但是攻擊者能夠利用前所未有、令人耳目一新的技術(shù)組合以及多種應(yīng)對(duì)安全工具和取證檢查的方法,滲透進(jìn)入火眼公司內(nèi)網(wǎng),盜取其紅隊(duì)測試工具網(wǎng)絡(luò)武器庫。致使火眼首席執(zhí)行官凱文?曼迪亞對(duì)此次事件所展示的攻擊能力甚至用火眼25年所遭遇的頂級(jí)攻擊來形容。

  (二)極強(qiáng)的耐心和高精準(zhǔn)性

  黑客早在2019年10月已控制了代碼倉庫,由此逆推SolarWinds公司被控制的時(shí)間可能在2019年初甚至更早。此階段據(jù)推測意在驗(yàn)證攻擊手法是否能成功,并據(jù)此推斷后續(xù)行動(dòng)所需時(shí)間。2020年3月引入了第一個(gè)惡意SolarWinds Orion版本,隨后進(jìn)入行動(dòng)籌備和實(shí)施階段,但時(shí)隔9個(gè)月后才被發(fā)現(xiàn)。也就是說,攻擊者在2019年10月進(jìn)行“預(yù)演”來進(jìn)行技術(shù)測試,然后在2020年3月開始實(shí)際攻擊。這些數(shù)據(jù)一方面再次印證了其高隱蔽性,同時(shí)也揭示了攻擊組織花費(fèi)長時(shí)間用以收集被感染目標(biāo)相關(guān)信息,根據(jù)回傳信息進(jìn)行目標(biāo)精準(zhǔn)辨識(shí),再根據(jù)既定作戰(zhàn)任務(wù)進(jìn)行目標(biāo)篩選、研判并做出具體指令,是終止、等待或是持續(xù)滲透。潛伏時(shí)間之長,充分說明了攻擊者意在精準(zhǔn)篩選,僅對(duì)特定目標(biāo)實(shí)施后續(xù)攻擊,體現(xiàn)其攻擊的高精度性。正如微軟總裁布拉德·史密斯所表示的:“這是一次非常復(fù)雜、非常有耐心、堅(jiān)持不懈的攻擊。”SolarWinds在其安全警報(bào)中明確指出:這種攻擊是一種極有針對(duì)性的、手動(dòng)執(zhí)行的攻擊,而不是廣泛的、系統(tǒng)范圍的攻擊。據(jù)最新調(diào)查發(fā)現(xiàn),黑客已使用名為Teardrop的第二階段惡意軟件控制本地網(wǎng)絡(luò),再以此為支點(diǎn)入侵受害目標(biāo),收集大量第一手情報(bào)。因此,此類攻擊通常會(huì)從破壞最小到危害最大的多個(gè)階段展開,最終實(shí)現(xiàn)最有價(jià)值目標(biāo)的徹底突破,竊取大量數(shù)據(jù)。

  (三)難度極大的細(xì)節(jié)挖掘和清除工作

  隨著SolarWinds事件更多信息的浮出水面,美國CISA調(diào)查發(fā)現(xiàn)此次黑客攻擊行動(dòng)很有可能利用了其他戰(zhàn)術(shù)、技術(shù)和程序(TTP),攻擊者不僅限于將后門偷偷潛入代碼中,而且能夠與被感染系統(tǒng)進(jìn)行通信而不會(huì)被發(fā)現(xiàn)。攻擊者可以完全不受限制地訪問SolarWinds軟件和分發(fā)機(jī)制。這些策略、技術(shù)和程序尚未被發(fā)現(xiàn),很難從受感染網(wǎng)絡(luò)中刪除,不但高度復(fù)雜而且極有挑戰(zhàn)性。美CISA新負(fù)責(zé)人布蘭登?威爾斯稱“該事件是CISA在網(wǎng)絡(luò)領(lǐng)域面臨的最復(fù)雜和最具挑戰(zhàn)性的活動(dòng)之一。”據(jù)CISA最新調(diào)查發(fā)現(xiàn),黑客無需SolarWinds即可闖入網(wǎng)絡(luò),正在利用SolarWinds Orion漏洞之外的方法破壞聯(lián)邦網(wǎng)絡(luò)。CISA發(fā)現(xiàn)黑客可能已經(jīng)使用密碼猜測和密碼噴射技術(shù)來獲取其他管理權(quán)限,可偽造身份驗(yàn)證令牌,獲得對(duì)其他云資源和環(huán)境的訪問權(quán)限。

  因此,此次經(jīng)過精心策劃的、復(fù)雜的大規(guī)模軟件供應(yīng)鏈入侵不但調(diào)查取證歷時(shí)比較久,而且揭露攻擊活動(dòng)的全部細(xì)節(jié)及清除工作是一項(xiàng)艱巨的任務(wù)。到目前為止,還沒有全面了解該攻擊可能造成的損害以及它是否仍然存在。

  (四)國家背景黑客組織幕后所為

  通過分析該事件的各種蛛絲馬跡,可以發(fā)現(xiàn)至少經(jīng)過專業(yè)黑客組織兩年的踩點(diǎn)與滲透,由基礎(chǔ)建設(shè)團(tuán)隊(duì)提供鏈路與武器,由分析團(tuán)隊(duì)進(jìn)行目標(biāo)確認(rèn),由后滲透團(tuán)隊(duì)實(shí)行深入控制,通過供應(yīng)鏈打擊的實(shí)質(zhì)形式,有組織、有目的、成建制的進(jìn)行網(wǎng)絡(luò)攻擊。此外,能將非常復(fù)雜的定制化后門作為一次性探針使用,這么高的開發(fā)和攻擊成本對(duì)于小團(tuán)隊(duì)是完全不現(xiàn)實(shí)的。并且通過IP這種難以精確控制的資源作為控制載體也能體現(xiàn)出攻擊者本身維護(hù)了一個(gè)龐大的基礎(chǔ)設(shè)施網(wǎng)絡(luò)資源庫,同時(shí)也體現(xiàn)出較為雄厚的經(jīng)濟(jì)實(shí)力。因此,從攻擊者的行為和使用的技術(shù),以及足夠的基礎(chǔ)設(shè)施支撐來看,其攻擊水平與技術(shù)成熟度無疑是國家背景的黑客組織。2021年1月,白宮網(wǎng)絡(luò)統(tǒng)一協(xié)調(diào)小組(UCG)也首次明確披露俄羅斯情報(bào)部門是此次事件的幕后黑手,并為此付出了極高的成本。

  三

  軟件供應(yīng)鏈已成為黑客攻擊的重要突破口

  由上述對(duì)該事件的深度解析可以清晰看出,軟件供應(yīng)鏈攻擊作為一種新型威脅,具有威脅對(duì)象多、極端隱蔽、檢測難度大、涉及維度廣等特點(diǎn),已成為國家級(jí)攻擊行為的重要選項(xiàng),在未來一段時(shí)間內(nèi)軟件供應(yīng)鏈攻擊將是最難防范的威脅之一,而且攻擊數(shù)量還會(huì)增加。那么,為何軟件供應(yīng)鏈悄然成為了黑客實(shí)施攻擊的最佳切入點(diǎn),原因分析如下:

  (一)軟件供應(yīng)鏈攻擊造成的影響深遠(yuǎn)

  軟件供應(yīng)鏈攻擊具有極大的傳播性,如在上游開發(fā)環(huán)節(jié)發(fā)生的攻擊,一旦成功,便會(huì)波及整個(gè)軟件供應(yīng)鏈的中下游,對(duì)大量的軟件供應(yīng)商和最終用戶,包括政府機(jī)構(gòu)、組織、企業(yè)等帶來巨大風(fēng)險(xiǎn)和損失。尤其是當(dāng)上升為國家行為后,國家級(jí)攻擊組織利用軟件供應(yīng)鏈攻擊可取得極大攻擊效果。例如,2012年的震網(wǎng)病毒對(duì)伊朗核設(shè)施的破壞。2017年NotPetya攻擊和Equifax數(shù)據(jù)泄露影響了數(shù)百萬用戶。同年,勒索軟件變種Petya攻擊烏克蘭,使得烏克蘭首都機(jī)場、國家儲(chǔ)蓄銀行遭遇重大損失。而此次爆發(fā)的SolarWinds事件直接將國家級(jí)網(wǎng)絡(luò)攻擊的關(guān)注推至新高,無論從規(guī)模、影響力和潛在威脅性來看,都堪稱過去十年最重大的網(wǎng)絡(luò)安全事件。這些事件一方面展示了軟件供應(yīng)鏈攻擊可危害敵對(duì)國的大型機(jī)構(gòu)、基礎(chǔ)設(shè)施以及大型企業(yè);另一方面也展示了軟件供應(yīng)鏈攻擊的巨大潛在規(guī)模,及其對(duì)國家級(jí)攻擊者的戰(zhàn)略價(jià)值。因此,軟件供應(yīng)鏈攻擊近年來備受黑客青睞。

  (二)軟件供應(yīng)鏈的攻擊面多

  軟件供應(yīng)鏈?zhǔn)且粋€(gè)通過一級(jí)或多級(jí)軟件設(shè)計(jì)、開發(fā)階段編寫軟件, 并通過軟件交付渠道將軟件從軟件供應(yīng)商送往軟件用戶的系統(tǒng)。從軟件生命周期的視角可以將軟件供應(yīng)鏈簡單抽象為軟件設(shè)計(jì)、代碼編寫到生成軟件的開發(fā)環(huán)節(jié),軟件分發(fā)和用戶下載的交付環(huán)節(jié),直至交付到用戶的使用環(huán)節(jié),三大環(huán)節(jié)環(huán)環(huán)相扣構(gòu)成其鏈狀結(jié)構(gòu)。這種鏈狀結(jié)構(gòu)中每個(gè)環(huán)節(jié)都面臨著安全風(fēng)險(xiǎn),致使攻擊面多,易暴露脆弱性。同時(shí),相比于傳統(tǒng)的針對(duì)軟件漏洞的攻擊,軟件供應(yīng)鏈攻擊從軟件本身擴(kuò)展為軟件以及內(nèi)部的所有代碼、模塊和服務(wù),以及與這些模塊相關(guān)的供應(yīng)鏈上游供應(yīng)商的編碼過程、開發(fā)工具和設(shè)備,不但大大增加了攻擊途徑,而且還顯著降低了攻擊難度。

  (三)軟件供應(yīng)鏈的攻擊手法多樣

  軟件供應(yīng)鏈攻擊呈現(xiàn)多樣化特點(diǎn),從近年來發(fā)生的多起典型軟件供應(yīng)鏈攻擊事件可見一斑,例如,2015年的XcodeGhost開發(fā)工具污染事件,2017年的CCleaner惡意代碼植入事件,以及WireX Android 僵尸網(wǎng)絡(luò)和NotPetya 勒索病毒事件,采用了不同攻擊手段。軟件供應(yīng)鏈的鏈狀結(jié)構(gòu)特點(diǎn)使其每個(gè)環(huán)節(jié)面臨不同的安全風(fēng)險(xiǎn),自然衍生出不同的攻擊手法,例如,針對(duì)開發(fā)環(huán)節(jié)的源代碼和開發(fā)工具污染,針對(duì)交付環(huán)節(jié)的下載網(wǎng)站和軟件更新網(wǎng)站攻擊,針對(duì)使用環(huán)節(jié)的升級(jí)更新劫持等。攻擊者針對(duì)各環(huán)節(jié)的不同脆弱點(diǎn)實(shí)施不同攻擊,再依賴供應(yīng)鏈上的信任關(guān)系以逃避傳統(tǒng)安全產(chǎn)品的檢查,沿著供應(yīng)鏈向后滲透,從而實(shí)施對(duì)目標(biāo)網(wǎng)絡(luò)的滲透及非法攻擊。此次SolarWind事件一經(jīng)報(bào)道后,國內(nèi)外多家研究機(jī)構(gòu)和智庫即從不同角度進(jìn)行分析,其中阿里云安全通過分析歷史曾經(jīng)發(fā)生過的126起供應(yīng)鏈攻擊事件,將相關(guān)攻擊手段總結(jié)為15種,包括黑灰產(chǎn)模式推廣惡意軟件,入侵官方網(wǎng)站替換下載鏈接,劫持正式更新下載地址的域名,入侵官方更新升級(jí)系統(tǒng),入侵軟、硬件開發(fā)公司,向目標(biāo)項(xiàng)目的源碼植入惡意代碼,開發(fā)工具污染篡改源碼,植入后門,應(yīng)用運(yùn)行環(huán)境、應(yīng)用組件環(huán)境被植入后門,等等。

  四

  事件背后的原因分析

  (一)美網(wǎng)絡(luò)防御能力建設(shè)相對(duì)滯后被充分暴露和放大

  隱藏在該事件背后的一個(gè)根本原因?qū)嶋H上是美國長期以來推進(jìn)的進(jìn)攻性網(wǎng)絡(luò)安全戰(zhàn)略,從奧巴馬到特朗普政府時(shí)期均延續(xù)著這一戰(zhàn)略思想,強(qiáng)調(diào)“主動(dòng)攻擊”,追求強(qiáng)大的進(jìn)攻能力和網(wǎng)絡(luò)威懾能力,不斷加大美軍進(jìn)攻性網(wǎng)絡(luò)空間作戰(zhàn)力度。高估通過進(jìn)攻性戰(zhàn)略獲得的安全利益,嚴(yán)重低估了網(wǎng)絡(luò)防御的重要性。路透社曾援引美國聯(lián)邦政府公布的數(shù)據(jù)以及情報(bào)部門官員的話報(bào)道稱,美國90%的網(wǎng)絡(luò)項(xiàng)目開支用于研發(fā)黑客攻擊武器,各種攻擊武器可侵入敵方電腦系統(tǒng)、通訊竊聽、使基礎(chǔ)設(shè)施癱瘓或受阻。在網(wǎng)絡(luò)資源布局方面將較多的資源用于攻擊而非防御,此次SolarWind事件也充分暴露了美網(wǎng)絡(luò)防御能力建設(shè)相對(duì)滯后乃至不足,其缺陷被充分暴露和放大。因此,該事件為美國家網(wǎng)絡(luò)安全防御能力的建設(shè),以及全球范圍防控網(wǎng)絡(luò)空間進(jìn)攻性代碼和能力擴(kuò)散等問題敲響了警鐘,亟需在國家網(wǎng)絡(luò)安全戰(zhàn)略能力體系建設(shè)和全球網(wǎng)絡(luò)空間安全規(guī)范構(gòu)建中得到充分重視。

  (二)針對(duì)軟件供應(yīng)鏈攻擊的研究還不成熟

  雖然軟件供應(yīng)鏈攻擊事件時(shí)有發(fā)生,但是2017年“針對(duì)軟件供應(yīng)鏈的網(wǎng)絡(luò)攻擊”概念才首次由微軟提出。作為一種新的安全問題,目前還缺乏權(quán)威而準(zhǔn)確的定義。相比于針對(duì)目標(biāo)計(jì)算機(jī)系統(tǒng)的漏洞安全研究,針對(duì)軟件供應(yīng)鏈安全的研究目前整體還處于提出問題或分析問題的起步階段,還沒有到解決問題的關(guān)鍵階段,一定程度上還缺少直接的有針對(duì)性且有價(jià)值的研究成果。因此,面對(duì)數(shù)量繁多、涉及領(lǐng)域廣泛、與用戶信息接觸最為直接的各類軟件產(chǎn)品,目前尚未形成一套防御理論完備、技術(shù)手段長久有效的軟件供應(yīng)鏈防護(hù)體系,直接導(dǎo)致應(yīng)對(duì)措施和機(jī)制缺失、檢測和溯源技術(shù)水平等跟不上。未來在進(jìn)一步加強(qiáng)軟件供應(yīng)鏈攻擊風(fēng)險(xiǎn)防范意識(shí)的同時(shí),還需要在軟件安全質(zhì)量的檢測與控制,軟件供應(yīng)鏈各類渠道的安全防范,供應(yīng)鏈攻擊的防護(hù)、檢測和響應(yīng),軟件供應(yīng)鏈的風(fēng)險(xiǎn)管理流程等方面進(jìn)一步深入研究。

  (三)保障軟件供應(yīng)鏈安全的難度比較大

  其難度首先體現(xiàn)在當(dāng)開源軟件的數(shù)量呈指數(shù)級(jí)增長時(shí)所帶來的安全問題不容忽視。當(dāng)前新增開源代碼數(shù)量巨大,直接導(dǎo)致軟件庫之間的引用關(guān)系非常復(fù)雜,只要其中一個(gè)環(huán)節(jié)出現(xiàn)了問題,就會(huì)導(dǎo)致所有使用該軟件庫的下游軟件均存在該漏洞。更重要的是,對(duì)于開發(fā)過程中引入開源軟件的執(zhí)行細(xì)節(jié)與其中潛在的風(fēng)險(xiǎn),大多數(shù)開發(fā)者都無從獲知。其次,攻守完全不平衡。對(duì)攻擊者而言,只需找到軟件供應(yīng)鏈的一個(gè)突破口便可入侵并造成危害,而開發(fā)者則需要對(duì)整個(gè)軟件供應(yīng)鏈進(jìn)行完備的安全防護(hù),對(duì)漏洞挖掘、安全防范提出了更高要求。即便企業(yè)安全意識(shí)足夠高,從漏洞公布,發(fā)現(xiàn)安全隱患設(shè)計(jì)補(bǔ)丁,最終測試并發(fā)布安全的新版本,仍然需要一定的周期,而攻擊者根據(jù)漏洞生成攻擊向量的速度可能更快。第三,軟件供應(yīng)鏈攻擊的隱蔽性非常強(qiáng)。軟件供應(yīng)鏈攻擊作為一種新型攻擊手段,能夠繞開傳統(tǒng)安全產(chǎn)品的防護(hù),通過侵入合法軟件并篡改數(shù)據(jù)的方式進(jìn)行偽裝,實(shí)現(xiàn)大范圍的傳播及攻擊,造成巨大損失。

  五

  “SolarWinds”事件后美在供應(yīng)鏈安全方面的后續(xù)動(dòng)作

  該事件自爆發(fā)后,美對(duì)其進(jìn)一步深入分析、細(xì)節(jié)挖掘及調(diào)查研究從未停息,拜登政府也對(duì)其給予高度重視。從幾大重要網(wǎng)站相關(guān)新聞報(bào)道的一些線索可以預(yù)測美未來在供應(yīng)鏈安全方面將可能采取的一些相應(yīng)措施。

  (1)白宮將出臺(tái)軟件安全行政指令。隨著SolarWinds違規(guī)事件的持續(xù)發(fā)展,白宮正在執(zhí)行一項(xiàng)行政命令,將專注于建立軟件標(biāo)準(zhǔn),尤其是用于關(guān)鍵領(lǐng)域的軟件,以鼓勵(lì)軟件開發(fā)人員在其產(chǎn)品中增強(qiáng)安全性。針對(duì)該事件,未來拜登政府的應(yīng)對(duì)方式將可能很大程度影響白宮未來網(wǎng)絡(luò)安全政策,新政府是否會(huì)有重大的架構(gòu)變化還將拭目以待。

  (2)美CISA將著眼于改變以應(yīng)對(duì)未來的供應(yīng)鏈黑客,美政府將加大CISA的投資及授權(quán),并增強(qiáng)CISA等機(jī)構(gòu)在整個(gè)聯(lián)邦網(wǎng)絡(luò)中進(jìn)行更廣泛的威脅搜尋能力。目前CISA正在探索內(nèi)部監(jiān)控“異常活動(dòng)”的方法,例如通過加密通道與網(wǎng)絡(luò)外部實(shí)體進(jìn)行通信的網(wǎng)絡(luò)管理系統(tǒng),此外,CISA將被賦予更大的權(quán)力進(jìn)行威脅監(jiān)管,以及更多的職權(quán)如對(duì)科技企業(yè)的整體知情權(quán),以有效地防御和快速反應(yīng)。

  (3)創(chuàng)建并實(shí)施現(xiàn)代的供應(yīng)鏈安全。2021年2月,軟件聯(lián)盟發(fā)布了《構(gòu)建更有效的ICT供應(yīng)鏈安全》白皮書,呼吁將美國的供應(yīng)鏈安全政策轉(zhuǎn)變?yōu)榛诒U系姆椒ǎ劢箲?zhàn)略重點(diǎn),在政府機(jī)構(gòu)間展開協(xié)調(diào)。軟件聯(lián)盟認(rèn)為,近年來的供應(yīng)鏈安全政策偏于被動(dòng)并過于寬泛,最終無法(實(shí)現(xiàn))促進(jìn)安全,并會(huì)阻礙經(jīng)濟(jì)增長。白皮書呼吁美國政府專注于保障工作,加強(qiáng)美國領(lǐng)導(dǎo)力,激發(fā)公私合作關(guān)系,并對(duì)現(xiàn)行政策進(jìn)行調(diào)整,以降低供應(yīng)鏈風(fēng)險(xiǎn),推動(dòng)全球ICT供應(yīng)鏈的信任和安全。

  六

  結(jié)  語

  SolarWinds供應(yīng)鏈黑客攻擊事件對(duì)全球各國供應(yīng)鏈和關(guān)鍵基礎(chǔ)設(shè)施安全防御體系而言都富有極大的沖擊性,暴露了包括美國在內(nèi)的全球各國網(wǎng)絡(luò)安全策略的軟肋。大量傳統(tǒng)網(wǎng)絡(luò)安全工具、措施和策略失效,一定程度上顛覆了業(yè)內(nèi)人士對(duì)網(wǎng)絡(luò)信息安全防御傳統(tǒng)方法的認(rèn)知。“重攻輕守,以攻代守”的美國國家網(wǎng)絡(luò)空間安全戰(zhàn)略遭受嚴(yán)重打擊,全球網(wǎng)絡(luò)安全行業(yè)或?qū)⒚媾R斯諾登事件以來最大的不確定性或變革,對(duì)未來美國家安全策略或?qū)砩钸h(yuǎn)影響。

  此次事件的攻擊者技術(shù)高超、手段老練、有著極強(qiáng)的專業(yè)能力和高度的紀(jì)律性,SolarWinds是否并非其唯一目標(biāo),還有多少未被發(fā)現(xiàn)的SolarWinds,誰會(huì)是下一個(gè)被發(fā)現(xiàn)的SolarWinds?在進(jìn)入SolarWinds之后是否已經(jīng)控制了其它更多的供應(yīng)商?攻擊者是否已通過本次攻擊轉(zhuǎn)移了打擊陣地?這些問題,尚未知曉。唯一確定的是,我們看到的遠(yuǎn)遠(yuǎn)少于所有的可能性,攻擊所造成的危害及威脅,可能比我們已知的要嚴(yán)重的多。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 韩国主播福利一区二区三区 | 中文字幕一区二区三区日韩精品 | 国产免费午夜a无码v视频 | 韩国一级淫一片免费放 | 果冻传媒一区 | 狠狠操精品视频 | 男女高潮又爽又黄又无遮挡 | 91成人免费在线视频 | 日本www一道久久久免费榴莲 | 色婷婷激情网 | 99久久亚洲精品 | 国产亚洲精品成人aa片新蒲金 | 国产精品乱码在线观看 | 成人爱爱免费视频 | 日本三级在线观看免费 | 欧美日韩国产成人 | 东北少妇av | 亚洲国产精品久久精品 | 国产夫妻性生活 | 欧美成人一区二区三区四区 | 北条麻妃一区二区三区在线视频 | 欧美激情a∨在线视频播放 少妇人妻无码专区视频 | 国产精品免费久久久久久久久久中文 | 亚洲欧美精品suv | 欧美性大战久久久久久久 | 黄色天堂网站 | 午夜欧美成人 | 北条麻妃一区二区三区四区五区 | 国产精品社区 | 中文字幕成人网 | 日本我不卡 | 91久久久精品国产一区二区蜜臀 | 亚洲一级免费在线观看 | 中国美女一级黄色片 | 久久久久久麻豆 | 男人女人黄 色视频免费 | 宅女噜噜66国产精品观看免费 | 中文字幕精品久久久久人妻红杏1 | 高清乱码免费看污 | 色网站免费观看 | 日本国产一区 | 国产一区日韩二区欧美三区 | 少妇人妻真实偷人精品视频 | 日韩在线一卡 | 国产一级做a爰片在线看免费 | 久久综合久久88 | 欧美精品久久久久久久久久 | 玩弄丰满少妇xxxxx性多毛 | jizz日本在线 | 一区二区三区欧美 | 中文一区二区在线观看 | 精品亚洲国产成人av制服丝袜 | 一本一道久久a久久综合蜜桃 | 国产精品久久久久久久久免费软件 | 日本少妇与黑人 | 顶级毛茸茸aaahd极品 | 四虎884aa成人精品 | 一级黄色免费 | 免费三级网 | 国产偷v国产偷∨精品视频 国产偷v国产偷v精品视频 | 又色又爽又大免费区欧美 | tube欧美巨大44 | 粉嫩一区二区三区四区公司1 | 亚洲男人的天堂网站 | 97成人免费| 一本色道久久99精品综合 | 91超碰免费在线 | 欧美野外猛男的大粗鳮台湾同胞 | 成人做爰66片免费看网站 | 亚洲国产网 | 亚洲精品播放 | 欧美一级不卡 | 欧美 国产 日本 | 91夜色视频| 中国人与拘一级毛片 | 粉嫩av免费一区二区三区 | 天堂中文在线资源 | 少妇一区二区三区四区 | 秋霞福利视频 | 久久综合另类激情人妖 | 色呦呦在线观看视频 | 天天插天天干天天操 | 国产高清视频在线 | 免费一级毛毛片 | 久久精品国内一区二区三区 | 放荡的少妇2欧美版 | 欧美日韩一区二区在线 | 美日韩黄色片 | 永久在线免费观看 | 天天揉久久久久亚洲精品 | 欧美女同网站 | 足疗店女技师按摩毛片 | yy6080久久| 又色又爽又黄的视频软件app | 姑娘第5集在线观看免费好剧 | 国产免费又黄又爽又刺激蜜月al | 欧美精品1区 | 国产精品免费无遮挡无码永久视频 | 久久久精品波多野结衣 | 美女三级视频 | 久久久中日ab精品综合 | 国产真实露脸乱子伦 | 国产又大又黑又粗免费视频 | 欧美另类国产 | 国产三级精品在线 | 国产午夜影院 | 亚洲精品成人无码中文毛片 | 美女狂揉羞羞的视频 | 色5月婷婷| 成人第一页 | 欧美亚洲视频一区 | 亚洲vs天堂| 视频一区在线观看 | 永久免费无码av网站在线观看 | 色一情一狱一爱一乱 | 国产天堂精品 | 免费又黄又爽1000禁片 | 亚洲区日韩精品中文字幕 | 少妇与大狼拘作爱性a | 手机免费在线观看av | 色网站在线看 | 欧美三级a | 五月婷婷在线视频观看 | 亚洲毛茸茸 | 四虎精品永久在线 | 性高爱久久久久久久久 | 激情六月色 | 色5月婷婷 | 国产欧精精久久久久久久 | 亚洲欧美伦理 | 伊人色综合久久天天网 | 国语对白乱妇激情视频 | 姑娘第5集在线观看免费 | 国产精品原创av片国产日韩 | 日本高清aⅴ毛片免费 | 久久久久亚洲国产av麻豆 | 永久免费看片 | 日韩不卡一区 | 久操视频在线播放 | 国产youjizz | 国产精品18久久久久久vr | 日本曰又深又爽免费视频 | 欧美自拍另类欧美综合图片区 | av影视在线观看 | 人人妻人人澡人人爽人人精品 | 亚洲第一页在线观看 | 久久er热在这里只有精品66 | 国产成人久久精品77777综合 | 91av在线免费视频 | 色五月丁香五月综合五月4438 | 日日躁夜夜躁白天躁晚上 | 黄色av网站免费观看 | 午夜视频在线观看入口 | 欧美精品一区二区蜜臀亚洲 | 亚洲精品国产偷自在线观看 | 亚洲成人高清在线 | 久久久久久91香蕉国产 | 50部乳奶水在线播放 | 乱辈侵犯中文字幕 | 精品久久成人 | 亚洲天堂av中文字幕 | 少妇又色又紧又爽又刺激视频 | 成人91免费版 | 日本美女久久久 | 国产激情四射 | 久久久久综合网 | 日鲁鲁| 熟女人妻水多爽中文字幕 | 久久久综合香蕉尹人综合网 | 东京热无码av男人的天堂 | 日韩a毛片 | 狠狠躁夜夜躁人蜜臀av小说 | 少妇呻吟白浆高潮啪啪69 | 97超碰国产在线 | 男人的天堂av女优 | 国产精品66 | 中文字幕一区二区三区在线视频 | 免费日本黄色 | 亚洲а∨天堂久久精品2021 | 中文字幕一区二区三区四区久久 | blacked蜜桃精品一区 | 免费人成视频在线观看网站 | 亚洲精品乱码久久久久久金桔影视 | 永久免费a级在线视频 | 国产精品久久久久久久模特 | 欧美一区二区最爽乱淫视频免费看 | 国产福利一区视频 | 免费av在 | 亚洲va久久久噜噜噜久久男同 | 日本在线一区 | 成人免费高清在线播放 | 成人91免费版 | 黄色小说在线视频 | 国产伦精品一区二区三区四区视频 | 国产欧美在线观看 | 狠狠艹逼 | 国产疯狂伦交大片 | 国产女主播视频一区二区 | 中文字幕 亚洲精品 第1页 | 主人~别揉了~尿了~小说 | 成人精品一区日本无码网站 | 四虎影院在线 | 国产精品99久久久久久久 | 欧洲一区在线 | 风间由美一区二区三区 | 乱精品一区字幕二区 | 亚洲中字 | 日本特级毛片 | 久久不卡影院 | 日本真人做爰免费视频120秒 | 国产乱了真实在线观看 | 亚洲区另类春色综合小说 | 欧性猛交ⅹxxx乱大交 | 97av视频| 男人天堂你懂的 | 久久网站视频 | 无码人妻人妻经典 | 少妇一级淫片免费看 | 欧美日产国产精品 | 偷看做性肉体探欲k8 | 中文字字幕在线中文乱 | 国产经典一区 | 精品国产伦一区二区三区免费 | 久久久全国免费视频 | 国内精品久久久久久久97牛牛 | 久久精品a亚洲国产v高清不卡 | 亚洲欧美国产毛片在线 | 亚洲精品拍拍拍在线观看 | 一本色道婷婷久久欧美 | 欧美三级在线播放 | 国产一二三区写真福利视频 | 992tv成人国产福利在线 | 超碰2023| 免费无码不卡视频在线观看 | 精品九九视频 | 大乳奶水成人吃91 | 成人午夜福利视频后入 | 丰满人妻一区二区三区免费视频 | 日韩国产精品久久久久久亚洲 | 亚洲午夜精品久久久久久 | 亚洲成av人片在线观看天堂无码 | 日本特级黄色 | 成人免费mmmmm视频 | 国产真实野战在线视频 | 久久96国产精品久久99软件 | 国产五区 | 亚洲成人一级片 | 黄色一级网址 | 天堂av在线免费 | 国产精品成人va在线观看 | 日韩一区二区三区射精 | 爽爽精品dvd蜜桃成熟时电影院 | 91精品久久久久久久91蜜桃 | 午夜一级大片 | 国产中年熟女高潮大集合 | 亚洲欧美综合精品成人导航 | 国产亚洲黑人性受xxxx精品 | 国产女人爽的流水毛片 | 久久偷看各类wc女厕嘘嘘 | 蜜臀久久99精品久久久久宅男 | 美国一级大黄一片免费中文 | 日日草视频 | 久久久久高潮 | 熟女少妇精品一区二区 | 国产精品高清在线 | 欧美在线视频一区二区 | 国产女主播喷出白浆视频 | 国产精品一区二区久久国产 | 毛片黄片免费看 | 亚洲日本乱码在线观看 | 乌克兰性生交视频 | 91视频污网站 | 免费观看一级黄色片 | 极品销魂美女特嫩bbb片 | 国产自啪精品视频网站丝袜 | 成人在线视频在线观看 | 亚洲国产欧美另类 | 五月婷婷社区 | 欧美xxxx非洲 | 一级黄色a视频 | 欧美青青草 | 久久一级黄色片 | 日本精品在线播放 | 国产精品偷窥熟女精品视频 | 四虎福利视频 | 女同性69囗交 | 性色av一区二区三区无码 | 欧美做受高潮1 | 曰本极品少妇videossexhd 曰本一级黄色片 | 丁香狠狠色婷婷久久综合 | 亚洲欧美日本国产高清 | 亚洲成a人片77777kkkk1在线观看 | 亚洲久爱| av不卡中文字幕 | 国产不卡视频一区二区三区 | 国产精品偷伦视频免费还看的 | 亚洲精品无码久久久久久 | av在线播放地址 | 亚洲精品777 | 欧美亚洲另类在线 | 中文字幕永久区乱码六区 | 97影音| 99精品久久久久久久婷婷 | 99热热热热| 国产偷窥网 | 又色又爽无遮挡免费视频男男 | 免费大片黄在线观看 | 学生丨6一毛片 | 乱肉合集乱高h久久爱 | √天堂中文www官网在线 | 欧美在线视频播放 | 欧美在线观看你懂的 | zzzwww在线观看免 | 好会夹宝h1v1 | 91久久久久久久一区二区 | 日本不卡视频 | 欧美精品一区二区三区制服首页 | 山村大伦淫第1部分阅读小说 | 中出少妇| 99色综合网 | 免费看黄片毛片 | 色天使亚洲| 亚洲自偷自偷偷色无码中文 | 人妻系列无码专区久久五月天 | 日本久久高清视频 | 91网页在线观看 | 日本特黄成人 | 大伊人久久 | 国产69久久久欧美一级 | 久青草影院在线观看国产 | 96国产精品 | 国产成人在线网站 | 国产污视频在线观看 | av不卡免费在线 | 久久久www成人免费毛片 | 91成人精品国产刺激国语对白 | 欧美一级啪啪 | 欧美又粗又长 | 91精品久久久久久久久久久 | 亚洲专区第一页 | 日本熟妇hdsex视频 | 国产对白叫床清晰在线播放 | 色吊丝网站| 亚洲女同一区二区 | 按摩房激情hd欧美 | 147人体做爰大胆图片成人 | 午夜精品久久久久久久白皮肤 | 久久婷婷五月综合色丁香 | av无码久久久久久不卡网站 | 99精品小视频| 国产色在线观看 | 波多野吉衣一区二区三区 | 公妇乱淫太舒服了 | 亚洲人成电影网站在线观看 | 最新日韩在线视频 | 成人免费午夜视频69影院 | 国产无套喷白浆在线播放 | 丁香六月婷婷开心婷婷网 | 亚洲天堂网在线播放 | 老司机精品在线 | 国产青草 | 国产精品成人久久久久久久 | 国产乱码精品一区二区三区不卡 | 国产精品一区免费 | 国产一区二区内射最近更新 | 国产女人呻吟高潮抽搐声 | 久久久久久久久久久久网站 | 日本一区二区黄色 | 日本猛少妇色xxxxx猛叫 | 亚洲色图 在线视频 | 日韩人妻无码精品久久久不卡 | 老熟女乱子伦 | 午夜精品福利在线 | 欧美兽交xxxx×视频 | 欧妇女乱妇女乱视频 | 成人黄色激情视频 | 美女国内精品自产拍在线播放 | 一二三四精品 | 中文无码人妻有码人妻中文字幕 | 欧美丰满熟妇xxxx性ppx人交 | 日本少妇色视频 | 国产精品综合久久 | 亚洲一区无 | 狠狠丁香 | 国产精品毛片一区视频播 | 黄色小视频免费观看 | 天天爽夜夜爽国产精品视频 | 久久精品7 | 欧美 唯美 清纯 偷拍 | 中文字幕一区在线播放 | 无码人妻人妻经典 | 在线观看免费成人 | 青草青草视频2免费观看 | 久久首页 | 国产精成人品日日拍夜夜免费 | 日韩加勒比一本无码精品 | av国产片 | 中国少妇无码专区 | 国产毛片精品国产一区二区三区 | 男女羞羞羞视频午夜视频 | 91蜜桃在线观看 | 欧美少妇一级片 | 亚洲国产福利 | 国产真实的和子乱拍在线观看 | 一区二区日韩精品 | 国产精品v欧美精品v日韩精品v | 久久精品日本啪啪涩涩 | 欧美日韩成人在线观看 | 亚洲视频在线免费播放 | 小明www永久免费播放平台 | 日本精品一区二区三区在线播放视频 | 99视频在线观看免费 | h在线免费观看 | 国产在线不卡精品网站 | 亚洲欧美日韩精品在线 | 国产女主播在线 | 欧美深夜福利视频 | 成年人视频免费看 | 乳孔很大能进去的av番号 | 久久www免费人成看片美女图 | 欧美一区二区三区色 | 天天夜夜草 | 亚洲图片欧美色图 | 亚洲一二三四视频 | 国产欧美一区二区精品忘忧草 | 成人免费网站www网站高清 | 91视频国产一区 | 日本熟妇ⅹxx毛片分类 | 久久久亚洲国产精品麻豆综合天堂 | 中国一级特黄毛片 | 免费黄色网址观看 | 9i看片成人免费高清 | 久久久噜噜噜久久中文福利 | 日韩毛片在线 | 激情四射网站 | 永久免费的av在线电影网 | 韩国中文三级hd字幕 | 一个人看的毛片 | 久久综合九色综合97网 | ww又激又色又爽又免费视频 | 怡红院免费的全部视频 | 女人18毛片a级毛片一区二区 | 18中国xxxxxⅹxxx96 | 少妇精品一区二区三区在线观看 | 国产精品久久久久久久久久久杏吧 | 国产主播精品 | 一本一道精品欧美中文字幕 | 日本免费一区二区三区高清视频 | 在线看黄网 | 人人添人人澡人人澡人人人人 | 人人搞人人插 | 久久精品无码中文字幕 | 狠狠狠色 | 偷拍亚洲色图 | 成人精品免费视频在线观看 | 一边吃奶一边摸做爽视频 | 国产女人的高潮大叫毛片 | 久久人搡人人玩人妻精品首页 | 精品三级av无码一区 | 国产成人精品日本亚洲专区61 | 性初体验美国理论片 | 亚洲狼人社区 | 久热这里 | 在线观看日韩欧美 | 西西4444www大胆无码 | 美女国内精品自产拍在线播放 | 日韩午夜视频在线 | av夜夜| 日日摸日日碰夜夜爽av | 大尺度激情吻胸视频 | 久久这里只有精品首页 | 黑人狂躁日本妞videos在哪里 | asian日本肉体pics | ts人妖另类精品视频系列 | 亚洲精品www久久久久久 | 久久久午夜精品理论片中文字幕 | 国产精品美女久久久久久久久久久 | 视频一区二区在线播放 | zσzo欧美性猛交xx | 伊人久久精品无码二区麻豆 | 国人精品视频在线观看 | 妓院一钑片免看黄大片 | 亚洲小少妇 | 国产精品高潮呻吟久久av免费动漫 | 五月婷婷狠狠干 | 亚洲精品在线观看视频 | 香港三日本8a三级少妇三级99 | 小嘀咕视频官网在线观看 | 午夜剧场免费在线观看 | 国产一级视频在线播放 | 午夜网站视频 | 日韩视频免费大全中文字幕 | 国产乱码精品一区二区 | 一级片观看 | 亚洲欧美中文日韩在线v日本 | 欧美视频黄色 | 精品国产乱码久久久久软件 | 国产精品久久久久久久午夜片 | 人乳喂奶hd播放 | 亚洲男人av香蕉爽爽爽爽 | 亚洲黄色片子 | 国产精品一区一区 | 黄色av网页 | 国产精品午夜在线观看 | 亚洲人成人网站在线观看 | 亚洲 欧美 变态 另类 制服 | 97久久超碰精品视觉盛宴 | 国产剧情v888av | 伊人久久大香线蕉亚洲五月天 | 亚洲国产精品999久久久婷婷 | aaa一级片 | 亚洲一区二区三区四区不卡 | 在线免费观看麻豆 | 日本三级香港三级人妇99 | 亚洲一级片网站 | 国产av成人一区二区三区 | 99啦porny丨首页入口 | 国产无套精品一区二区三区 | 91嫩草国产线观看亚洲一区二区 | 少妇人妻偷人精品无码视频新浪 | 中文字幕无码乱码人妻系列蜜桃 | 日本视频精品 | 午夜九九 | 红杏av在线| 激情综合色综合啪啪开心 | 天天射天天日本一道 | 蜜臀av免费一区二区三区久久乐 | 国产精品无码一区二区三区不卡 | 色狠狠色狠狠综合天天 | 日本一区二区视频免费 | 日韩一区二区三区四区五区六区 | 成人娱乐网 | 日日摸日日碰夜夜爽无码 | 日韩一卡2卡3卡4卡2021免费观看国色天香 | 光棍天堂av| 69视频入口| 免费动漫吸乳羞羞网站视 | 国产精品xxx | 一区二区高清视频在线观看 | 性生活免费网站 | 国产区一区二区三 | 六月丁香色婷婷 | 成人片黄网站色大片免费毛片 | 亚洲欧洲视频在线 | 亚洲午夜无码毛片av久久京东热 | 亚洲 欧美变态 另类 综合 | 欧美精品久久久久久久久 | 夏目彩春搜索结一88av中出 | 成人妇女淫片aaaa视频 | av特黄| 欧美性淫爽www视频免费播放 | 国产精品色在线网站 | 一区二区三区综合 | 亚洲人色婷婷成人网站在线观看 | 国产乱码久久久久久 | 动漫av网站免费观看 | 肉色超薄丝袜脚交91 | 国产熟妇高潮呻吟喷水 | tushy超清4k欧美极品在线 | 人与禽物交videos另类 | 欧美一区二区三区网站 | 狠狠综合久久av一区二区老牛 | 中文字幕第一页永久有效 | 成人在线观看网址 | 国产极品美女高潮抽搐免费网站 | 欧美综合久久 | 国产美女裸身网站免费观看视频 | 欧美日韩综合在线 | 色天使亚洲 | 91麻豆精产国品一二区灌醉 | 69式囗交免费视频 | 国产欧美一区二区精品久久 | brazzers精品成人一区 | 后进极品白嫩翘臀在线播放 | 国产欧美视频一区 | 亚洲xx站 | 天堂а在线中文在线新版 | 91精品一区二区三区四区 | 欧美成免费 | 国产在线超碰 | 99久久国语露脸精品国产 | 色哟哟在线观看视频 | 在线播放国产一区二区三区 | 一级特黄aaa | 日本洗澡bbw | 亚洲精品成人无码中文毛片不卡 | 日韩精品在线免费看 | 91精品国产色综合久久 | 欧美自拍嘿咻内射在线观看 | 国产精品女主播一区二区三区 | 91黑丝视频| 看免费黄色大片 | 欧美性猛交xxxx黑人猛交 | 国产成人免费爽爽爽视频 | 日本丰满熟妇videossex8k 日韩亚洲欧美中文在线 | 国产一区二区日本欧美精品久久久 | 亚洲国产精品久久久久久无码 | 亚洲精品蜜夜内射 | 萌白酱国产一区二区 | 中出白浆 | 国产免费拔擦拔擦8x高清在线人 | 久久疯狂做爰流白浆xxxⅹ | 少妇被粗大猛进进出出s小说 | 无码av中文一区二区三区桃花岛 | av永久| 中文字幕无线精品亚洲乱码一区 | 日本少妇xxxx动漫 | 色永久 | 日本少妇xxxx软件 | 欧美激情黑白配 | 久久午夜国产精品www忘忧草 | 蜜桃av噜噜一区二区三区 | 女人扒开屁股桶爽30分钟 | 电影久久久久久 | 亚洲专区一区 |