《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 2022年云計算應用關鍵威脅調查

2022年云計算應用關鍵威脅調查

2022-11-11
來源:安全牛
關鍵詞: 云計算 關鍵威脅

  云工作負載、供應鏈、邊緣計算、物聯網(IoT)以及區塊鏈等新技術的流行和應用改變了云計算應用的安全格局。為了提高對云中威脅、漏洞和風險的認知,國際云安全聯盟(CSA)不久前就當前云計算領域的應用安全問題展開研究,對700余名云計算技術行業專家進行了調研,并編寫發布《云計算頂級威脅報告》。報告認為,以下11個方面的安全挑戰正在成為阻礙云計算應用的關鍵性威脅。

  威脅1

  身份、憑據、訪問權限

  和密鑰管理不善

  身份、憑據、訪問管理系統中一般包含了允許組織管理、監控和保護用戶對關鍵資源進行訪問的各類工具和策略,這些關鍵資源可能包括電子文件、計算機系統和物理資源,例如服務器機房或建筑物等。在此過程中,適當地維護和持續監控身份、憑據、訪問管理系統至關重要。在身份和訪問管理(IAM)中使用風險評分可增強安全態勢。使用清晰的風險分配模型、持續的監控以及適當的行為隔離和細分有助于交叉檢查(cross-check)IAM系統。

  業務影響

  如果身份、憑據、訪問權限和密鑰管理不善,可能會造成如下負面后果:

  ? 業務系統訪問缺乏合規性,員工對網絡安全性漠不關心;

  ? 關鍵業務數據被替換或損壞,未經授權或惡意用戶的數據滲漏難以發現;

  ? 喪失用戶信任和業務營收;

  ? 因嚴重安全事件響應和取證而產生額外的財務費用;

  ? 勒索軟件攻擊和供應鏈中斷。

  安全事件

  2019年1月- 7月,Capital One銀行發生大規模數據泄露事件,該事件的誘因是Capital One在其AWS賬戶中的服務器執行任意用戶發起請求。攻擊者可以借助放置在公網上的服務器非法訪問內網中的服務器,進而造成命令執行、數據泄露等危害。

  防護要點

  ? 使用多因素身份驗證;

  ? 對云用戶和身份使用嚴格的訪問控制,特別是限制root賬戶的使用;

  ? 根據業務需求和最小特權原則隔離和細分賬戶;

  ? 采用程序化、集中式方法輪換密鑰;

  ? 及時刪除未使用的憑據和訪問特權。

  威脅2

  不安全的接口和API

  組織為了給第三方開發人員和客戶提供更好的數字體驗,正在加速采用API。但隨著API日趨普及,保護這些接口的安全性也變得至關重要。必須檢查API和微服務是否存在由于錯誤配置、不良編碼實踐、缺乏身份驗證和不當授權而導致的漏洞。這些漏洞可能會使接口易受攻擊。

  API和其他接口的錯誤配置是安全事件和數據泄露的主要原因,常見的問題有:未經身份驗證的端點;弱認證;權限過大;禁用標準安全控制;系統未打補丁;邏輯設計問題;禁用日志記錄或監控等。這些問題可能會導致資源滲漏、刪除或修改,數據調整或服務中斷等。

  業務影響

  API和不安全接口對業務的影響主要是敏感或私有數據意外暴露,此類風險的嚴重程度取決于API使用方式以及檢測和緩解漏洞的速度。

  安全事件

  2021年5月5日,居家健身品牌Peloton曝出API漏洞,不健全的用戶身份驗證和對象級授權會通過API暴露Peloton客戶個人身份信息(PII)。這些數據包括詳細的用戶年齡、性別、城市、體重、鍛煉統計數據,甚至可揭示用戶在個人資料設置頁面中設為私密的生日等信息。

  防護要點

  ? 跟蹤、配置和保護與API相關的攻擊面;

  ? 更新傳統的控制和變更管理策略及方法,以跟上基于云的API增長和變化趨勢;

  ? 企業應采用自動化技術,持續監控異常API流量并近乎實時地修復漏洞;

  ? 考慮采用開放的API框架,例如開放云計算接口(OCCI)或云基礎架構管理接口(CIMI)。

  威脅3

  錯誤配置和變更控制不足

  錯誤配置是指計算資產的不正確或不合理設置,使它們易受意外損壞或惡意活動的影響。常見的錯誤配置包括:不安全的數據存儲元素或容器;過多的權限;保持默認憑據和配置設置不變;禁用標準安全控制;系統未打補丁;禁用日志記錄或監控;不受限制地訪問端口和服務;不安全地管理秘密;配置不當或缺乏配置驗證。云資源配置錯誤是數據泄露的主要原因,可能導致資源刪除或修改以及服務中斷。

  云環境中的不當變更控制可能會導致錯誤配置,并阻礙錯誤配置的修復。云環境和云計算方法與傳統信息技術(IT)的不同之處在于它使更改更難以控制。傳統的變更流程涉及多個角色和許可,因此需要數天或數周才能投入使用。云計算依靠自動化、角色擴展和訪問來支持快速變更,這使得其很難控制變更。此外,使用多個云提供商會增加復雜性,每個提供商的獨特功能幾乎每天都在增強和擴展。這種動態環境需要一種敏捷和主動的變更控制和修復方法。

  業務影響

  錯誤配置和變更控制不足造成的影響主要包括:

  ? 數據披露影響保密性;

  ? 數據丟失影響可用性;

  ? 數據破壞影響完整性;

  ? 系統性能影響運營效率;

  ? 系統中斷影響運營可持續性;

  ? 勒索贖金會造成財務影響;

  ? 違規和罰款造成合規和財務影響;

  ? 收入損失;

  ? 股價下跌;

  ? 公司聲譽影響。

  安全事件

  2021年1月7日,微軟公司錯誤配置了Microsoft Azure Blob(云)存儲桶,該存儲桶存放了大量第三方數據,希望與微軟合作的100多個企業“宣傳片”和源代碼被公開披露。

  防護要點

  ? 企業需要采用持續掃描配置錯誤資源的可用技術,以便實時修復漏洞;

  ? 變更管理方法必須能夠反映業務轉型和安全挑戰的動態性質,以確保使用實時自動驗證正確批準變更。

  威脅4

  缺乏云安全架構和策略

  云安全策略和架構包括對云部署模型、云服務模型、云服務提供商(CSP)、服務區域可用區、特定云服務和一般原則的考慮和選擇。此外,IAM的前瞻性設計、跨不同云帳戶、供應商、服務和環境的網絡和安全控制也在范圍內。對戰略的考慮應先于架構規劃并指導架構設計,但云挑戰通常需要增量和敏捷的規劃方法。如果云計算要成功且安全,則不能忽視安全考慮和風險。行業違規事件表明,缺乏這樣的規劃可能會導致云環境和應用程序無法(或無法有效地)抵御網絡攻擊。

  業務影響

  缺乏云安全策略和架構會限制高效的企業和基礎設施安全架構實施的可行性。如果沒有這些安全/合規目標,云計算將無法取得成功,甚至還會導致因違規而被罰款和其他處罰,或者由于實施不當的重構和遷移而產生巨額成本。

  安全事件

  2021年1月,沃爾瑪旗下的美國服裝店Bonobos遭遇大規模數據泄露,暴露了數百萬客戶的個人信息,其中包括客戶地址、電話號碼、部分信用卡號碼和網站上的訂單。發生這種情況的原因是托管備份文件的外部云備份服務遭到破壞。

  防護要點

  ? 企業應在云服務和基礎架構設計和決策中考慮業務目標、風險、安全威脅和法律合規性;

  ? 鑒于云環境快速變化的步伐和有限的集中控制,遵循云服務和基礎架構安全設計原則對于開發更為重要;

  ? 將盡職調查和第三方供應商安全評估視為基本實踐,并與威脅建模、安全設計和集成相輔相成。

  威脅5

  不安全的軟件開發

  軟件系統很復雜,而云技術往往又會增加這種復雜性,這會增加漏洞利用和錯誤配置的可能性。雖然開發人員本意并不是為了開發不安全的軟件,但主要軟件供應商每月都會發布補丁,以修復影響系統機密性、完整性和/或可用性的代碼錯誤。雖然并非所有軟件錯誤都具有安全隱患,但正如歷史所證明的那樣,即使是不起眼的失誤也可能成為重大威脅。

  業務影響

  不安全的軟件開發可能造成的影響包括:

  ? 客戶對產品或解決方案失去信心;

  ? 數據泄露導致品牌聲譽受損;

  ? 訴訟造成的法律和財務影響。

  安全事件

  2021年9月13日,研究人員發現AppleiOS被NSO的Pegasus軟件利用,涉及允許遠程執行代碼的零點擊漏洞。

  防護要點

  ? 使用云技術讓開發人員能夠專注于業務特有的問題;

  ? 通過利用共享責任模型,可以將修復等項目歸云服務提供商(CSP)而非企業所有;

  ? CSP重視安全性,并將就如何以安全方式實施服務提供指導,例如AWS Well-Architected Framework或安全設計模式。

  威脅6

  不安全的供應鏈系統

  在云計算采用率迅速增長的現實中,第三方資源可能意味著不同的事物:從開源代碼到SaaS產品和API風險,一直到云供應商提供的托管服務。來自第三方資源的風險也被視為“供應鏈漏洞”,因為它們是企業交付產品或服務過程的一部分。近年來,隨著對第三方供應鏈服務的依賴日益增加,網絡犯罪分子利用這些漏洞的情況越來越多。研究顯示,2/3的違規行為由供應商或第三方漏洞造成。

  業務影響

  不安全的供應鏈系統可能其造成的影響主要有:

  ? 云上關鍵業務流程的丟失或中斷;

  ? 云業務數據遭到外部用戶訪問;

  ? 修補或修復安全問題取決于提供商及其響應速度,同時需要不斷更新內部應用程序和產品。這對業務的影響可能至關重要,具體取決于易受攻擊的組件對應用程序的重要性。

  安全事件

  2019年5月至2021年8月,大眾汽車集團的北美子公司遭遇由供應商造成的數據泄露事件,該供應商在2019年5月至2021年8月期間將存儲服務置于未受保護的狀態。此事件涉及330萬客戶,泄露數據包括個人身份信息(PII)以及對某些客戶而言更為敏感的財務數據。

  防護要點

  ? 雖然企業無法防止并非由自己創建的代碼或產品中的漏洞,但可以嘗試就使用哪種產品做出正確的決策,例如:尋找官方支持的產品,以及那些擁有合規認證、漏洞賞金計劃并提供安全公告和快速修復程序的企業;

  ? 識別并跟蹤企業正在使用的第三方,這包括開源、SaaS產品、云提供商和托管服務,以及可能已添加到應用程序中的其他集成;

  ? 定期審查第三方資源。如果發現不需要的產品,請將其刪除并撤銷可能已授予它們的權限(如進入代碼存儲庫、基礎架構或應用程序的任何訪問權限);

  ? 不要成為薄弱環節。在適用范圍內對企業應用程序進行滲透測試、向開發人員介紹安全編碼實踐,并使用靜態應用程序安全測試(SAST)和動態應用程序安全測試(DAST)解決方案。

  威脅7

  系統漏洞

  系統漏洞也是目前云服務平臺中普遍存在的缺陷。攻擊者可能會利用它們來破壞數據的機密性、完整性和可用性,從而破壞服務運營。值得注意的是,所有組件都可能包含使云服務易受攻擊的漏洞。這些系統漏洞主要有四類:

  ? 零日漏洞——新發現的還未開發出補丁的漏洞。黑客會迅速利用這些漏洞,因為在部署補丁之前沒有任何東西可以阻止它們。之前發現的Log4Shell就是一個典型的零日漏洞示例。

  ? 缺少安全補丁——隨著未修補漏洞數量的增加,整體系統安全風險也在增加,因此,一旦發現有已知關鍵漏洞的補丁可用,盡快部署它們可以減少系統的攻擊面。

  ? 基于配置的漏洞——當系統使用默認或錯誤配置的設置部署時,就會出現這種漏洞。基于配置的漏洞示例包括使用遺留安全協議、弱加密密碼、弱權限和保護不善的系統管理界面。此外,在系統上運行不必要的服務是另一個與配置相關的問題。

  ? 弱驗證或默認憑據——缺乏強身份驗證憑據使潛在的攻擊者可以輕松訪問系統資源和相關數據。同樣地,未安全存儲的密碼可能會被黑客竊取并用于侵入系統。

  業務影響

  云計算系統漏洞可能對業務造成的影響有:

  ? 許多數據泄露都是由系統漏洞造成的;

  ? 當發生數據泄露時,企業業務可能會中斷,從而影響客戶使用企業服務;

  ? 處理數據泄露等問題而產生額外的技術性成本。

  安全事件

  2021年12月,Log4Shell(CVE-2021-45046)遠程代碼漏洞爆發,影響了基于Java的Log4j日志記錄工具2.0beta9-2.14.1版本。鑒于Java在云系統中的廣泛使用,Log4Shell成為一個嚴重威脅。攻擊者可以通過向易受攻擊的系統提交惡意請求來利用Log4Shell,該請求會導致系統執行任意代碼,從而使攻擊者能夠竊取信息、啟動勒索軟件或接管系統的控制權。

  防護要點

  ? 系統漏洞是系統組件中的缺陷,通常由人為錯誤引入,使黑客更容易攻擊企業的云服務,因此強化“人”的因素至關重要,企業可以定期開展安全培訓和教育;

  ? 通過常規漏洞檢測和補丁部署以及嚴格的IAM實踐,可以大大降低系統漏洞導致的安全風險。

  威脅8

  云計算數據的意外泄露

  云服務使企業能夠以前所未有的速度構建、創新和擴展。然而,云的復雜性和向云服務所有權的轉變,通常會導致缺乏安全治理和控制。不同CSP中云資源配置數量的增加使錯誤配置更加普遍,云庫存缺乏透明度和網絡可視性可能會導致數據意外泄露。

  業務影響

  意外的數據泄露可能造成的業務影響有:

  ? 這些數據中可能包含敏感的客戶數據、員工信息、產品數據等。暴露此類數據會導致意外費用,如取證團隊、客戶支持流程產生的費用以及受影響客戶的賠償;

  ? 數據泄露還會產生很多額外的間接成本,例如內部調查和溝通、當前客戶流失以及由于信譽受損而導致的潛在客戶流失等。

  安全事件

  2021年1月,VIP游戲公司因云配置錯誤暴露了超過6萬用戶的2300萬條記錄,其中包含電子郵件、用戶名、社交問題、網絡ID和網絡上的玩家數據。

  防護重點

  ? 基于配置的解決方案在提供必要的可見性方面有限,并且無法檢查或掃描工作負載,因此有必要查看托管服務的PaaS數據庫、存儲和計算工作負載,包括虛擬機、容器和安裝在其上的數據庫軟件;

  ? 選擇對企業云環境具有完全可見性的引擎,以識別允許將流量暴露在外部的任何路由或網絡服務,包括負載均衡器、應用程序負載均衡器、內容分發網絡(CDN)、網絡對等互連、云防火墻、Kubernetes網絡等;

  ? 確保數據庫實施最低權限的IAM策略,并通過控制和監控該策略的分配來減少訪問風險。

  威脅9

  云工作負載的錯誤配置和利用

  管理和擴展云基礎架構及安全控制以運行應用程序仍然是云計算開發團隊的重大挑戰。無服務器和云原生容器化工作負載似乎是解決這個問題的靈丹妙藥——將責任轉移給云服務提供商。不過與將虛擬機遷移到云相比,它們需要更高級別的云和應用程序安全成熟度。

  在無服務器模型中,CSP負責底層基礎架構的安全和管理。除了開發和運營方面的優勢之外,這還減少了攻擊面,因為默認情況下CSP在短期容器中運行功能代碼。不斷刷新的系統顯著限制了攻擊事件的持久性。但是,如果CSP允許客戶配置具有更長生命周期和“熱啟動”(warm start)配置的無服務器容器,則環境會變得不那么安全。其他風險包括臨時文件系統和共享內存,這也可能泄漏敏感信息。

  缺乏對基礎設施的控制,也妨礙了應用程序安全問題的緩解和傳統安全工具可見性的實現。企業需要圍繞云環境、應用程序、可視化、訪問控制和機密管理建立強大的安全性,以減少攻擊半徑。

  業務影響

  無服務器和容器化工作負載可以顯著提高云計算應用的敏捷性、降低成本、簡化操作,甚至提高安全性。但在缺乏必要專業知識和盡職調查的情況下,使用這些技術實施的應用程序配置可能會導致重大違規、數據丟失甚至業務現金流枯竭。

  安全事件

  2021年以來,圍繞拒絕錢包(Denial of Wallet,DOW)攻擊的云安全事件越來越多。DoW攻擊與傳統的拒絕服務(DoS)攻擊類似,兩者都旨在引起破壞。但是,DoW攻擊專門針對無服務器用戶。這種攻擊利用了以下事實:無服務器供應商根據應用程序消耗的資源量向用戶收費,這意味著,如果攻擊者向網站充斥流量,則網站所有者可能會承擔巨額賬單。

  防護要點

  ? 企業應通過云安全態勢管理(CSPM)、云基礎設施授權管理(CIEM)和云工作負載保護平臺(CWPP)實施自動檢查;

  ? 企業應投資于云安全培訓、治理流程和可重用的安全云架構模式,以降低不安全的云配置風險和頻率;

  ? 開發團隊在遷移至無服務器技術之前,應更加嚴格地遵循安全相關的最佳實踐。

  威脅10

  有組織的犯罪團伙和APT攻擊

  有組織的犯罪團伙旨在描述一個犯罪團伙的組織級別。高級持續性威脅(APT)是一個廣義術語,用于描述入侵者或入侵團隊在網絡上長期開展非法活動,以挖掘高度敏感的數據。APT已經建立了復雜的戰術、技術和協議(TTP)來滲透其目標。他們經常在目標網絡中潛伏數月不被發現,并能夠在網絡中橫向移動以訪問高度敏感的業務數據或資產。

  業務影響

  ? APT組織的動機各不相同。有些是出于政治動機(即黑客活動主義者),而另一些則是有組織的犯罪集團的一部分,甚至還有一些團體是國家行為體黑客組織;

  ? 要了解APT組織可能對企業產生的業務影響,企業必須對其信息資產進行業務影響分析。這使企業能夠了解APT組織如何以及為什么可能以其為目標,以及潛在安全漏洞的潛在業務影響可能是什么。

  安全事件

  2016年2月,Lazarus group(APT38)幾乎徹底搶劫了孟加拉國的國家銀行;2022年1月,LAPSUS$入侵了Nvidia的內部網絡并竊取了機密數據。該組織沒有向Nvidia勒索數據,而是要求釋放對用于加密挖掘的圖形處理單元的限制。

  防護要點

  ? 對企業進行業務影響分析,以了解企業信息資產;

  ? 參加網絡安全信息共享小組,以了解任何相關的APT組織及其TTP(Tactics、Techniques和Procedures,即戰術、技術和過程);

  ? 進行攻擊性安全演習以模擬這些APT組織的TTP,并調整安全監控工具以進行檢測。

  威脅11

  不安全的云上數據存儲

  云存儲數據發生泄露是涉及敏感、受保護或機密信息的嚴重安全事件。這些數據可能會被企業之外的個人發布、查看、竊取或使用。云存儲數據是有針對性攻擊的最主要目標之一,并且可能是由漏洞利用、配置錯誤、應用程序漏洞或糟糕的安全實踐造成的。這類數據泄露可能涉及不打算公開發布的任何信息類型,例如個人健康信息、財務信息、個人身份信息、商業機密和知識產權等。

  業務影響

  云存儲數據泄露可能造成的業務影響有:

  ? 知識產權丟失,被用于其它產品開發、戰略計劃,甚至發動未來攻擊;

  ? 失去客戶、利益相關者、合作伙伴和員工的信任,可能會抑制商業行為、投資和購買,并降低員工在企業工作的意愿;

  ? 監管更嚴格,包括財務罰款或流程和業務變更等;

  ? 地緣政治因素會影響商業行為。

  安全事件

  2021年6月,因發生重大用戶數據泄露事件,Facebook在歐洲受到起訴,但該事件直到在暗網論壇上發現其有超過5.33億個賬戶信息可供免費下載后才被曝光。

  防護要點

  ? 云存儲需要配置良好的環境(SSPM、CSPM);

  ? 應用CSP最佳實踐指南、監控和檢測功能,以檢測和防止攻擊及數據泄露;

  ? 需要對員工進行云存儲使用安全意識培訓,因為數據分散在不同的位置并由不同的角色控制;

  ? 在適當的情況下實施客戶端加密;

  ? 對數據進行分類并記錄事件響應中所采取的措施。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 中文字幕一区二区三区在线播放 | 精品国产乱码久久久久久免费 | av夜色| aaa222成人黄网 | 天天干天天做 | 亚洲在线免费观看视频 | 国产精品99久久久久的智能播放 | 成人xxx| 中文字幕观看在线 | 日韩 高清 无码 人妻 | 日韩在线免费视频观看 | 依人成人网 | 日本亚洲欧洲无免费码在线 | 一区二区三区视频在线 | 熟女丰满老熟女熟妇 | a中文字幕| 91黑丝在线观看 | 欧美日韩精品一区二区在线观看 | 一区二区在线国产 | 国产精品国产三级国产专播精品人 | 欧产日产国产精品 | 99爱精品视频 | 熟妇女人妻丰满少妇中文字幕 | 制服丝袜中文字幕在线 | 白丝一区 | 亚洲综合无码一区二区三区 | 中文字幕超清在线免费观看 | 精品视频一区二区三区在线观看 | 亚洲精品一区二区三区香 | 制服 丝袜 激情 欧洲 亚洲 | 成人aaaaa日本黄绝录象片 | 久久这里只有 | 国产一级片网址 | 日本一区二区在线播放 | 国产又色又爽又黄又免费软件 | 特黄一毛二片一毛片 | 性福宝av | 91丨九色丨高潮 | 色伊人 | 亚洲v欧美v另类v综合v日韩v | 九色丨porny丨肥臀 | 99国产精品久久不卡毛片 | 免费的黄色网 | 国产一级做a爰片久久毛片男 | 乱人伦人妻精品一区二区 | 黑人巨茎美女高潮视频 | 成人免费影视网站 | 欧美大荫蒂xxx| 少妇极品熟妇人妻无码 | 69堂精品| 免费看成人哺乳视频 | 成年女人午夜毛片免费视频 | 久久久五月天 | 毛片网站免费 | 猫咪www免费人成网站 | 欧美视频在线免费看 | 欧美性成人 | 九九精品99久久久香蕉 | 亚洲日日干 | 亚洲女同女同女同女同女同69 | 就去色av | 国产又黄又硬又湿又黄的网站免费 | 日本一区二区精品视频 | 亚洲日本aⅴ片在线观看香蕉 | 又紧又大又爽精品一区二区 | 亚洲色欲久久久综合网东京热 | av香港经典三级级 在线 | 黑人巨大99vs小早川怜子 | 天天躁夜夜躁狠狠综合 | 午夜成人影片 | 男女激情视频网站 | а√新版天堂资源中文8 | 国产成人麻豆亚洲综合无码精品 | 亚洲乱码日产精品bd在线看 | 国产一级一片 | 国产精品999 | 巨大乳沟h晃动双性总受视频一区 | 福利视频网址 | 久久久亚洲精华液精华液精华液 | 国产精品女同一区二区 | 91久久久www播放日本观看 | 国产乱人伦av在线无码 | 青春草在线视频观看 | 高清中文字幕 | 国产欧美做爰xxxⅹ在线观看 | 日本19禁啪啪吃奶大尺度 | 国产日韩大片 | 久久久久久人妻精品一区 | 欧美日韩亚洲二区 | 777色淫网站女女免费 | 噼里啪啦在线看免费观看视频 | 久色视频在线播放 | 国产精品无码素人福利 | 动漫av一区| 日躁夜躁狠狠躁2020 | 欧美精品成人久久 | 最新av中文字幕 | 女人高潮抽搐喷液30分钟视频 | 亚洲一区精品在线 | 天天舔天天插 | 精品国模一区二区三区 | 国产成人在线免费视频 | 亚洲精品一级 | 成人在线免费视频 | 国产精品亚洲五月天高清 | 国产精品高清在线 | 久久综合香蕉国产蜜臀av | www色亚洲| 乱人伦人妻精品一区二区 | 国产亚洲精品久久久久5区 国产亚洲精品久久久久久 国产亚洲精品久久久久久国模美 | 久久久久久亚洲精品 | 亚洲精品成人在线 | xxxx999| 日韩在线激情视频 | 国产精品美女www爽爽爽视频 | 亚洲第一视频在线 | 日女tv | 国产手机在线 | 中文字幕乱码在线播放 | 一二三区免费 | 午夜精品一区二区三区在线视频 | 色女人综合 | 成人久久18免费网站 | 北条麻妃一区二区三区在线 | 国产精品内射视频免费 | 欧美综合网站 | 亚洲永久精品ww47 | 日日噜噜夜夜狠狠久久波多野 | 老司机在线观看视频 | 337p日本欧洲亚洲大胆张筱雨 | 亚洲另类春色偷拍在线观看 | 69av视频在线| 精品国产午夜福利在线观看 | 日韩在线www | 无码一区二区三区视频 | 成人免费视频网站在线看 | av影音先锋最大资源网 | 99久久精品国产一区二区成人 | 人人做人人爽 | 亚洲一区二区女搞男 | 欧美黄视频在线观看 | 粉色午夜视频 | 日韩在线二区 | 亚洲国产精品激情在线观看 | av动漫精品 | 97影院在线午夜 | 91在线视频播放 | 亚洲国产成人片在线观看无码 | 亚洲欧洲国产十 | 国产乱淫av麻豆国产 | 久久久久久性高 | 美女精品视频 | 青青操视频在线观看 | 日韩一区二区三区在线免费观看 | 久久精品99国产精品 | 人妻少妇久久中文字幕一区二区 | 日韩欧美国产一区二区三区 | 久久福利国产 | 中日韩高清无专码区2021 | 欧美变态口味重另类在线视频 | 色偷偷av亚洲男人的天堂 | 天天av天天爽 | 欧美性videos高清精品 | 国产精品禁18久久久夂久 | 蜜臀一区 | 尤物网站在线 | 韩日免费av | 五月丁香六月综合av | www68av蜜桃亚洲精品 | 无码少妇精品一区二区免费动态 | 国产又大又硬又粗无遮挡 | 自拍偷自拍亚洲精品被多人伦好爽 | 亚洲激情片 | 亚洲精品欧美二区三区中文字幕 | 欧美精品亚洲精品日韩已满十八 | 456av| 五十老熟妇乱子伦免费观看 | 最新免费中文字幕 | 全村肉体暴力强伦轩np小说 | 色噜噜亚洲精品中文字幕 | 日本乱子人伦在线视频 | 蜜桃视频在线观看污 | 亚洲青青草 | 久久久亚洲精品无码 | 成人一区av | 精品中文字幕一区二区三区av | 亚洲人成小说网站色在线 | 亚洲一区二区影视 | fc2-ppv系列| 精品无码一区二区三区不卡 | 亚洲免费中文字幕 | 99久久国产视频 | 三级黄色网络 | 黑白配高清在线观看免费版中文 | 国产精品久久久久久久久久辛辛 | 狠狠艹逼 | 搜索黄色毛片 | 99久久99久久| 欧美日韩不卡视频 | 久久精品欧美一区二区三区麻豆 | 99久久综合精品五月天 | 亚洲日本视频在线观看 | 国产日韩精品一区二区 | 日韩黄色毛片 | 亚洲国产情侣 | 久久99国产精品久久99果冻传媒 | 97香蕉碰碰人妻国产欧美 | 国精品人妻无码一区二区三区蜜柚 | 日本网站在线看 | www99精品| 7x7x7x人成影视 | 国产乡下妇女做爰 | 欧美一级片免费观看 | 一个人免费观看的www视频 | 日韩www视频 | 国产精品久久综合 | 久久99久久99| 夜色福利视频 | 国产精品又黄又爽又色无遮挡 | 国产精品美女www爽爽爽软件 | 特级淫片aaaaaaa级附近的 | 先锋影音播放不卡资源 | 国产精品熟妇一区二区三区四区 | 日韩国产综合 | 亚洲 欧美 综合 另类 中字 | 自拍偷自拍亚洲精品被多人伦好爽 | 91亚洲精华国产精华精华液 | 91一区二区国产精华液 | 欧美日韩一区二区三区在线观看视频 | 无码人中文字幕 | 无码人妻丰满熟妇片毛片 | 亚洲视频自拍 | 亚洲中文字幕久久精品无码喷水 | 一区二区三区激情 | 高清一区二区三区四区 | 国产强伦姧在线观看无码 | 噼里啪啦免费看 | 污网站在线免费看 | 欧美黄色一级大片 | 国产成人精品视频网站 | 国产日韩一区二区三区在线观看 | 精品国产成人亚洲午夜福利 | 国产丰满麻豆videossexhd 无码少妇一区二区三区免费 | 18禁超污无遮挡无码免费游戏 | 噜噜噜久久亚洲精品国产品91 | 日本老熟欧美老熟妇 | 国产精品一区亚洲二区日本三区 | 最新2020无码中文字幕在线视频 | 九九热1| 成人免费影片 | 中文字幕乱码亚洲无线码按摩 | 国产成人无码av | 国产成人精品视频一区二区不卡 | 激情按摩系列片aaaa | 久久作爱| 亚洲日韩中文字幕在线播放 | 久久久久毛片 | www.黄色av| 裸体户外露出调教play | 日本少妇做爰xxxⅹ漫 | 亚洲国产精品写真 | 欧美在线视频第一页 | 不卡的av| 国产精品一区二区含羞草 | 在线观看国产午夜福利片 | 日本在线精品视频 | 亚洲美女综合网 | 自拍视频一区二区三区 | 激情四射网站 | 欧美视频观看 | 欧美日韩一区视频 | xxxxwww69| 伊人久久大香线焦av色 | 久久亚洲国产成人影院 | 亚洲高清av在线 | 三级三级18女男 | 亚洲一区欧洲一区 | 男女啪啪免费视频网站 | 搜索黄色毛片 | 亚洲大尺度无码无码专线一区 | 日本久久久影视 | 又黄又爽又高潮免费毛片 | 91免费在线 | 手机在线观看日韩大片 | 欧美最猛黑人xxxx | 成年无码av片 | 性色av蜜臀av牛牛影院 | 99热在线精品观看 | 成a人片亚洲日本久久 | 国产香蕉视频 | 九九九伊在人现综合 | 精品人妻系列无码人妻免费视频 | 国产无套粉嫩白浆内谢的出处 | 国产成人午夜精品 | 国产精品扒开腿做爽爽爽视频 | 综合婷婷 | 久久久久99精品成人片三人毛片 | 久久精品视频免费 | 日韩h在线 | 在线精品国产一区二区三区 | 亚洲自拍偷拍一区二区 | 91橘梨纱中出体验在线观看 | 久久影视院线 | 色婷婷精品久久二区二区蜜臂av | 日韩欧美在线综合网 | 永久免费看啪啪的网站 | 国产日韩欧美专区 | 不卡av免费 | 国产大奶在线 | 一级二级三级毛片 | 国产av永久无码天堂影院 | 亚洲一区二区三区三州 | 人人做人人爽人人爱 | 男女的隐私视频网站 | 91重口免费版| 国产精品黑色丝袜久久 | 成人国内精品久久久久一区 | 中文字幕一区二区三区在线播放 | 欧美日韩亚洲中文字幕二区 | 黑巨茎大战欧美白妞 | 91蜜桃视频 | jazzjazz国产精品麻豆 | 久久久久无码国产精品不卡 | 天天射综合网站 | 国产小视频在线看 | 日日摸日日碰夜夜爽无码 | 国产看真人毛片爱做a片 | 清清草免费视频 | 一区二区三区四区亚洲 | aaa日本高清在线播放免费观看 | 一本精品中文字幕在线 | 91啦丨九色丨国产人 | 国产精品理论片在线观看 | 国产精品欧美久久久久天天影视 | 性色av一区二区三区红粉影视 | 欧美极品jiizzhd欧美爆 | 艳妇乳肉豪妇荡乳av无码福利 | 欧美疯狂做受xxxxx高潮 | 精品国产乱码久久久久久牛牛 | 91红桃视频 | 青青草国产在线视频 | 男人天堂资源网 | 日本特黄特色大片免费视频老年人 | 中国china体内裑精亚洲片 | 国产精品少妇 | 国产中文字幕三区 | www色成人100| 久久精视频 | 国产成人av一区二区三区在线观看 | 激情av一区二区 | 色视频网站在线 | 美女的隐私免费看 | 日本午夜免费福利视频 | 内射欧美老妇wbb | 免费久久网站 | 国产露脸无套对白在线播放 | 伦理av在线 | 亚洲一区二区av在线观看 | 成人黄色在线免费观看 | av网站在线免费播放 | 国产高清一区在线观看 | 日本美女极度性诱惑卡不卡 | 欧美日韩国产一区 | 一区二区中文字幕在线 | 国产精品99久久久久久小说 | 久久久久久久亚洲国产精品87 | 午夜片在线 | 狠狠躁夜夜躁人人爽蜜桃 | 国内精品视频 | 一本一道久久a久久精品综合蜜臀 | 亚洲精品一区二区在线观看 | 一级片网址 | 黄色在线网 | www亚洲一区 | 欧美大屁股xxxx高跟欧美黑人 | 亚洲国产精品肉丝袜久久 | 免费99| 亚洲精品乱码久久久久久不卡 | 国产第一页视频 | 亚洲黄色免费看 | 色婷婷香蕉在线一区二区 | 精品一区二区三区久久久 | 2019中文字幕网站 | 欧美亚色| 在线一二区 | 亚洲精品国偷拍自产在线麻豆 | 精品国产一区二区三区久久影院 | 日本黄漫动漫在线观看视频 | 国产激情对白 | jizz成人| 女人黄色毛片 | 免费观看性生交大片3 | 国产精品成人av性教育 | 久久国产精品久久久久 | 亚洲图片中文字幕 | 国产又黄又粗又猛又爽视频 | 欧美福利视频一区二区 | 久久欧美精品久久天美腿丝袜 | www.亚洲在线 | 怡红院怡春院a∨免费十部 怡红院最新网址 | 91狠狠躁少妇 | 国产免费内射又粗又爽密桃视频 | 中国三级毛片 | 亚洲国产精品久久久久久久 | 人妻少妇精品视频专区 | 韩国av免费在线 | 亚洲中文字幕无码一区二区三区 | 精品久久久久久久久久久院品网 | 黄色国产一区 | 国产情侣主伺候绿帽男m | 国产精品入口麻豆原神 | 国内丰满熟女出轨videos | 美女扒开屁股让男人桶 | 国产又粗又猛又大爽又黄老大爷 | 黄色一级视频免费 | 色综合久久久久综合体桃花网 | 美女视频黄的全免费视频网站 | 国产精品沙发午睡系列990531 | 国产精品18久久久久久麻辣 | 久一视频在线观看 | 丰满少妇在线观看bd | 亚洲日韩乱码中文无码蜜桃臀 | 日韩免费观看视频 | 国产福利网 | 国产真实精品久久二三区 | 国产资源免费 | 久久精品香蕉 | 国产精彩视频在线观看 | 国产午夜精品一区二区三区不卡 | 亚洲高清视频在线观看 | 91av免费 | 日韩国产精品一区二区 | 国产激情美女久久久久久吹潮 | 日本欧美在线 | 国产精品看高国产精品不卡 | 亚洲超碰在线观看 | 久久欧美高清二区三区 | 绫濑遥av| 91插插插永久免费 | 日韩精品av久久有码一区浪潮 | 亚洲国产一区二区三区 | 国产欧美日韩在线 | 国产无遮掩 | 中国产一级a毛片四川女 | 成人免费大片在线观看 | 国产片黄色 | 日本一本一道 | 狂野欧美性猛交xxxx | 日韩人妻少妇一区二区三区 | 亚洲区欧美区综合区自拍区 | 爽好多水快深点欧美视频 | 136fldh福利微拍acg | 成人性生交大片免费卡看 | 国产91精品高潮白浆喷水 | 漂亮人妻被中出中文字幕 | 欧美性猛交乱大交丰满 | 内谢少妇xxxxx8老少交 | 色一区二区三区 | 欧美3p两根一起进高清免费视频 | 国产一区二区在线视频观看 | 欧美黄色a视频 | 亚洲国产一区二区a毛片 | 亚洲成人精品久久久 | 欧美日韩中文字幕视频 | 日本爽爽 | 国产精品视频在线观看 | 亚洲欧美一区二区三区不卡 | 国产午夜成人免费看片 | 久久久久久国产精品日本 | 国产精品视频区 | 日韩精品视频一区二区三区 | 欧美性色黄大片www喷水 | 日本高清在线观看视频 | 一个人免费观看的www视频 | 国产真实伦种子 | 色人阁亚洲 | 波多野结衣视频免费 | 国产视频你懂得 | 中文字幕91爱爱 | 成人午夜影片 | 日韩一二三区在线观看 | 在线观看视频亚洲 | 我爱我色成人网 | 奇米影视777在线观看 | 国产乱xxⅹxx国语对白 | 亚洲猛少妇又大又xxxxx | 91精品丝袜 | 国产精品国产三级国产av主播 | 天天综合网天天综合狠狠躁 | 五月婷婷综合网 | 日韩美一区二区三区 | 精品国产91久久久久久浪潮蜜月 | 亚洲国产精品久久久久久久久久 | 91精品一线二线三线 | 日批免费在线观看 | 国产精品一色哟哟哟 | 精品久久久久久亚洲精品 | 少妇野外性xx老女人野外性xx | 污污视频在线观看网站 | 亚洲成人av免费观看 | 欧美www在线观看 | 日本欧美久久久免费播放网 | 久久久精品456亚洲影院 | 欧美激情精品久久久久久变态 | 伊人久久久久久久久久久久 | 欧美成人久久 | 国产91啦| 人与性动交aaaabbbb视频 | 久久久久久久久久久动漫 | 亚洲精品国产综合99久久夜夜嗨 | 久久ク成人精品中文字幕 | 久久黄色录像 | 国产免费av网 | 日本va欧美va精品发布 | 一本加勒比hezyo无码专区 | 阿v天堂在线观看 | 91麻豆产精品久久久久久 | 伊人久久国产精品 | 91成人在线播放 | 日日操网| 91精品国产综合久久久久久久久 | 亚洲精美视频 | 无套内内射视频网站 | 久久精品视频91 | 日本人dh亚洲人ⅹxx | 亚洲国产成人久久精品大牛影视 | 欧美裸体xxxx | 久久久精品一区 | 夜夜爽天天操 | 手机在线毛片 | 午夜成年人视频 | 免费一二区 | 人妻少妇精品视频一区二区三区 | 日本天天操| 伊人网综合视频 | 欧美一本乱大交性xxxⅹ | 恶虐女帝安卓汉化版最新版本 | 久久久精品一区二区三区 | 免费网站永久免费入口 | 少妇又粗又猛又爽又黄的视频 | 欧美人与牲动交xxxx | 欧美亚洲国产精品久久 | 亚洲精品乱码久久久久久自慰 | 久久这里有精品视频 | 精品国产乱码久久久久久免费 | 高潮毛片无遮挡 | 国产精品美女www爽爽爽 | 欧美激情婷婷 | 香蕉久久久久久av成人 | 日韩无砖专区2021嘟嘟网 | 日本人与黑人做爰视频 | 欧美在线观看视频 | 69av视频在线 | 亚洲精品丝袜一区二区三区 | 国产第一福利影院 | 人人妻人人澡人人爽欧美一区 | 在线播放第一页 | 日本一区二区更新不卡 | 成人免费毛片免费 | 精品国产免费久久久久久婷婷 | 国产18禁黄网站免费观看 | 国产极品在线播放 | 日本网站在线免费观看 | 天天色综合久久 | 天天爱综合 | 一性一交一摸一黄按摩精油视频 | 久久国产日韩 | 成人在线视屏 | 俄罗斯黄色大片 | av不卡一区二区三区 | 1024永久福利手机看片 | 久久久久久久久毛片精品 | 黄色影片免费 | 国产精品麻豆成人av电影艾秋 | 成人精品毛片 | 好屌草这里只有精品 | 黄色一级大片免费版 | 97欧美一乱一性一交一视频 | 翔田千里x88aⅴ | 性一交一刮一伦96a 性一交一乱一伧老太 | 性网爆门事件集合av | 神马国产 | 大香伊在人线免97 | 天天舔天天射天天干 | 色欧美片视频在线观看 | 韩国三级做爰视频 | 日本内谢少妇xxxxx8老少交 | 少妇又色又爽又刺激视频 | 沈樵精品国产成av片 | 四虎国产成人永久精品免费 | 国产成人精品三上悠亚 | 又爽又大又黄a级毛片在线视频 | 国产第四页 | 久久久久久97免费精品一级小说 | 国产在线视频一区 | 亚洲乱人伦中文字幕无码 | 男女午夜影院 | 尤物久久av一区二区三区亚洲 | 中文字幕丰满伦子无码 | 免费看欧美中韩毛片影院 | 国外精品jvid在线观看 | 曰韩黄色一级片 | 国产三级在线看 | 福利在线小视频 | 亚洲女人被黑人巨大进入 | 少妇又紧又黄又刺激视频 | 久久久久久久久淑女av国产精品 | 在线精品视频免费观看 | 在线只有精品 | 久久天天躁狠狠躁夜夜av不卡 | 人妻aⅴ无码一区二区三区 日本一卡2卡3卡四卡精品网站 | 四虎国产永久在线精品 | 成人久久18免费 | 日韩一级免费视频 | 九九热在线观看 |