• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    “毒蘋果”背后:你中招了嗎?

    2015-10-26 22:50:38周鳳婷
    中國新聞周刊 2015年36期
    關(guān)鍵詞:烏云黑客漏洞

    周鳳婷

    2015年9月下旬,XCodeGhost病毒事件成為國內(nèi)互聯(lián)網(wǎng)安全圈的熱議話題。而這場由各大知名網(wǎng)絡(luò)公司的程序員在不知情的情況下向蘋果用戶“投毒”的重大事故,幾乎囊括了中國互聯(lián)網(wǎng)在安全方面存在各個環(huán)節(jié)的疏漏。

    國家互聯(lián)網(wǎng)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT)在官網(wǎng)發(fā)布了預(yù)警公告,被植入惡意程序的蘋果APP可以在App Store正常下載并安裝使用,惡意代碼具有信息竊取行為,并具有進(jìn)行惡意遠(yuǎn)程控制的功能。這意味著感染病毒的手機(jī)隨時隨地具有被“惡意遙控”的風(fēng)險。而騰訊安全應(yīng)急響應(yīng)中心發(fā)布的報告稱,在App Store上的Top500應(yīng)用有76款被感染。保守估計,受此事影響的用戶數(shù)超過一億。

    蘋果iOS系統(tǒng)一向以“封閉而安全”著稱,XCodeGhost病毒事件和2014年因為iCloud密碼泄露而引發(fā)好萊塢的明星艷照門事件似乎在表明,互聯(lián)網(wǎng)已經(jīng)沒有秘密可言;一個完全不會被攻克的系統(tǒng),只能是神話。

    一億個“毒蘋果”

    9月12日,騰訊安全團(tuán)隊在一次常規(guī)的測試中發(fā)現(xiàn)異常,經(jīng)過分析和追查,團(tuán)隊基本還原了感染方式、病毒行為和影響面。

    9月13日,產(chǎn)品團(tuán)隊發(fā)布了相關(guān)軟件的新版本。同時考慮到事件影響面比較廣,立即通知了國家互聯(lián)網(wǎng)應(yīng)急技術(shù)處理協(xié)調(diào)中心,該中心馬上采取了相關(guān)措施,比如在官網(wǎng)發(fā)布預(yù)警公告。

    9月16日,騰訊團(tuán)隊進(jìn)一步檢測發(fā)現(xiàn),App Store上的Top 5000應(yīng)用有76款被感染,于是向蘋果官方及大部分受影響的廠商同步了這一情況。

    9月18日,嗅覺敏銳的國外安全公司Palo Alto發(fā)現(xiàn)了這個問題,并發(fā)布第一版分析報告,指出在App Store上架的網(wǎng)易云音樂v2.3.8版本已經(jīng)感染病毒。

    至此,該病毒雖然入侵了超過一億臺蘋果手機(jī),但大量普通用戶依然被蒙在鼓里。病毒曝光后,知道創(chuàng)宇安全研究團(tuán)隊發(fā)現(xiàn),微信早前的版本同樣受感染,只是,在發(fā)現(xiàn)病毒后騰訊第一時間悄悄進(jìn)行了修復(fù)。而其他受感染的廠商在得到CNCERT的預(yù)警和騰訊的通報后,都沒有通知用戶,沒有下架產(chǎn)品,沒有更新產(chǎn)品,大家一起悄無聲息地維持著表面的平靜。

    9月17日下午,烏云知識庫作者蒸米對網(wǎng)友曝出的“通過非官方渠道下載的IOS開發(fā)工具Xcode被植入惡意代碼”的內(nèi)容進(jìn)行了確認(rèn)。該病毒被命名為XCodeGhost。18日中午,烏云安全中心向業(yè)界發(fā)布了預(yù)警。

    這一天,事件開始在社交網(wǎng)絡(luò)發(fā)酵。像被推倒的多米諾骨牌一樣,包括滴滴出行、12306、中國聯(lián)通手機(jī)營業(yè)廳、高德地圖、中信銀行行動卡空間等知名應(yīng)用商被先后證實感染病毒。

    烏云漏洞平臺是介于廠商和安全研究人員的第三方獨立平臺,在業(yè)界以“堅持公開漏洞”著稱,曾曝光過“攜程網(wǎng)支付漏洞”“12306用戶數(shù)據(jù)泄露”等網(wǎng)絡(luò)安全漏洞,在社會上引起巨大反響。這一次,又是烏云率先捅出了這個漏洞。

    多數(shù)受感染的廠商依然對此噤聲。只有網(wǎng)易云音樂等少數(shù)平臺輕描淡寫地發(fā)布官方聲明,稱“此次感染及信息皆為產(chǎn)品的系統(tǒng)信息,無法調(diào)取和泄露用戶的個人信息。目前感染制作者的服務(wù)器已經(jīng)關(guān)閉,不會再產(chǎn)生任何威脅”,試圖以此平息用戶的恐慌。

    但威脅遠(yuǎn)非如此簡單。安全專家林正?。╟oolfire)分析,因為黑客通過受病毒感染的軟件能獲得的資料權(quán)限與 App的權(quán)限一樣,比如定位、照片、通訊錄,安裝越多受感染的App,用戶的個人資料泄漏得就越全面。

    雖然App Store緊急下架了所有受感染應(yīng)用,但已經(jīng)被下載到手機(jī)的應(yīng)用風(fēng)險并未消除。而那些錯過了相關(guān)新聞而沒有及時刪除軟件的用戶,也許至今都用著“毒蘋果”而不自知。

    蘋果有毒,源頭在于國內(nèi)互聯(lián)網(wǎng)公司開發(fā)產(chǎn)品的不規(guī)范操作。因為國內(nèi)從蘋果官方下載Xcode速度慢,部分軟件工程師直接從非官方渠道,比如各大論壇和網(wǎng)盤,尋找第三方資源而導(dǎo)致中招。

    蘋果有毒,源頭在于國內(nèi)互聯(lián)網(wǎng)公司開發(fā)產(chǎn)品的不規(guī)范操作。這就相當(dāng)于黑客在河流的上游投毒,所有用此開發(fā)工具的軟件都成了小型木馬。圖/GETTY

    這就相當(dāng)于黑客在河流的上游投毒,所有用此開發(fā)工具的軟件都成了小型木馬,處于下游的用戶毫無預(yù)警地集體躺槍。知名白帽黑客蔡晶晶稱,這次事件足以載入移動安全的史冊,他將黑客對蘋果開發(fā)工具感染的技巧與著名的伊朗鈾濃縮設(shè)備被蠕蟲損壞的震網(wǎng)事件相提并論。后者由于西門子工業(yè)開發(fā)集成工具WinCC中被入侵者感染了惡意代碼,使與WinCC連接的工業(yè)控制系統(tǒng)被間接感染,最后導(dǎo)致了大量伊朗核工業(yè)設(shè)備物理損壞。

    一直到9月19日,騰訊安全應(yīng)急響應(yīng)中心才發(fā)布長文《你以為這就是全部了?我們來告訴你完整的XCodeGhost事件》,披露上述過程。而這么做的原因,是因為藏不住了。

    可以想見,如果沒有白帽子在烏云安全平臺率先公布細(xì)節(jié),這個影響巨大的病毒將依然被捂在企業(yè)內(nèi)部,毒蘋果將于暗處滋長,被地下黑色產(chǎn)業(yè)鏈慢慢吮吸,直至某個不可估量的損失到來。

    無處不在的隱私泄露隱患

    不僅僅是下載到手機(jī)的軟件,只要與互聯(lián)網(wǎng)連接,現(xiàn)實生活的隱私也可能在瞬息之間被黑客侵入而曝光于眾。網(wǎng)絡(luò)攝像頭便是其中的重災(zāi)區(qū)。根據(jù)攝像頭漏洞原理,黑客可以通過固件缺陷和漏洞獲取那些能夠由網(wǎng)絡(luò)訪問的攝像頭控制權(quán)限,達(dá)到窺探目的。而目前可以通過網(wǎng)絡(luò)訪問的攝像頭已隨處可見,它們不僅涉及到家用監(jiān)控,而且蔓延至商業(yè)場所、賭博、酒店、銀行等所有公共場所。此外,黑客還可以讓用戶在遠(yuǎn)程查看自己監(jiān)控器畫面時,永遠(yuǎn)看到的是一個靜止的畫面,而非真實現(xiàn)場環(huán)境。

    9月初,一家名為“俺瞧瞧”的攝像頭視頻直播分享網(wǎng)站被媒體曝光,任何人都可以免費在線收看這些視頻。根據(jù)相關(guān)報道,僅江蘇一個省,13個市無一幸免,600多個直播點涵蓋普通人上班、吃飯、游玩、住宿等各個生活環(huán)節(jié),而被偷窺者大都對此一無所知。

    在2014年一場的安全極客嘉年華暨GeekPwn活動上,國內(nèi)著名的安全團(tuán)隊Keen Team現(xiàn)場演示了如何攻破聲稱是全美最安全汽車特斯拉的系統(tǒng)。在演示中,只要通過手機(jī)打開網(wǎng)頁,就可以遠(yuǎn)程讓一輛特斯拉打開車門、后備箱,讓正向行使的汽車突然倒車,甚至熄火失控。

    2015年7月舉辦的烏云白帽子大會上,很多泄露隱私的漏洞隱患在會上被曝光。會議吸引了超過700名黑客和企業(yè)安全圈的技術(shù)人員參加,

    白帽子,是近幾年新興的一個稱謂。為了和那些非法入侵謀取暴利的黑客區(qū)分開來,一部分有正義感、希望用掌握的技術(shù)維護(hù)網(wǎng)絡(luò)安全的黑客稱自己為“白帽黑客”,簡稱“白帽子”。他們的入侵行為點到為止,并主動將漏洞提交給企業(yè),其中有信息安全愛好者,也不乏互聯(lián)網(wǎng)安全從業(yè)者。

    黑客的聚會自然也是黑客顯身手的地方。黑客們要現(xiàn)場證明互聯(lián)網(wǎng)漏洞無處不在防不勝防。

    入場之前,組織了就一再告誡參會者,不要隨意連接場內(nèi)不明WIFI,那有可能是黑客們設(shè)置的誘餌。會場還專門設(shè)置了一道綿羊墻來公示那些因連接WIFI而被竊取的客戶終端信息,這源于西方黑客大會的傳統(tǒng),用來教育粗心的人們——“你很可能隨時都被監(jiān)視”。但會場外依然有不明真相的人中招,綿羊墻上其中一條被入侵手機(jī)的短信寫著,“×××,你要求的小妹已經(jīng)給你安排好了,還是在昨天晚上的套房?!币齺頃鲆黄瑲g樂的笑聲。

    白帽子們在會議上現(xiàn)場演示的各類黑客技術(shù)讓人不寒而栗。入侵電腦、“黑”掉一臺手機(jī)、復(fù)制一張手機(jī)卡都是分分鐘的“小把戲”;而利用漏洞劫持一臺無人機(jī),改變其航程和目的,在黑客的操作下也如探囊取物。

    “黑客大會”,聽起來是一小撮網(wǎng)絡(luò)犯罪分子聚集起來共同搞破壞的地下組織,充滿了不安全的因素。但白帽子們公開演示這些地下黑色產(chǎn)業(yè)的前端技術(shù),恰恰是為了讓警醒網(wǎng)民,提高對防范意識。

    白帽子畢月烏在現(xiàn)場演示了如何偽造電話號碼、通過偽基站發(fā)送釣魚短信、以及讓各大企業(yè)飽受傷害的羊毛黨背后的黑手。

    根據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布的《中國互聯(lián)網(wǎng)站發(fā)展?fàn)顩r及其安全報告》,2014年,我國發(fā)現(xiàn)惡意仿冒釣魚網(wǎng)站頁面數(shù)量增至93136個,較2013年增長2.1倍。

    偽基站不需要通過運營商可以直接給手機(jī)發(fā)短信。用戶在接收到偽基站發(fā)送的諸如“中國移動積分兌換”的短信后,如果警惕性不高,很容易點擊短息內(nèi)的鏈接而進(jìn)入仿冒的10086官網(wǎng),一旦輸入姓名、銀行卡和密碼這些信息后,黑客們就輕松盜取卡上的錢。在畢月烏入侵的一家釣魚網(wǎng)站后臺,赫然看到上面的紅字,“歡迎來到尖刀科技工作室,我們不生產(chǎn)人民幣,我們只是人民幣的搬運工。”

    不止個人,在“互聯(lián)網(wǎng)+”金融市場崛起后,眾多企業(yè)也開始深受地下產(chǎn)業(yè)的坑害。為了吸引客戶,企業(yè)經(jīng)常舉辦一些回報非常豐厚的活動,比如注冊用戶送十塊錢代金券。“羊毛黨”便應(yīng)運而生,在一些薅羊毛網(wǎng)站專門收集發(fā)布各種注冊送禮、返現(xiàn)的“薅羊毛”信息??粗羞@塊蛋糕而迅速團(tuán)隊作案的黑客們,利用一種名叫“貓池”的設(shè)備,他們可以一次性注冊成百上千個賬號,以此獲得返利。

    白帽子Only_Guest就展示了大數(shù)據(jù)和云存儲的時代,黑客們無孔不入普通用戶無處藏身的境遇。他能入侵一個車輛查詢系統(tǒng),隨便點擊一輛出租車,就可以知道載客的狀態(tài);他還能隨意修改租車所有的頂燈信息、并可以發(fā)送拍照的指令拍攝車上乘客,甚至讓車斷油斷電。

    黑客進(jìn)攻網(wǎng)絡(luò)演變史

    有人曾提出,“在中國,存在三個互聯(lián)網(wǎng)形態(tài)。一種是媒體給人灌輸?shù)幕ヂ?lián)網(wǎng),以海外IPO為目標(biāo)的;一種是草根互聯(lián)網(wǎng),低調(diào)掘金,卻體量不容小覷;一種是深藏地下的互聯(lián)網(wǎng)?!?/p>

    在知名互聯(lián)網(wǎng)評論人闌夕看來,第三類的“地下互聯(lián)網(wǎng)”無意中直接或者間接的影響著普通網(wǎng)絡(luò)用戶的生活環(huán)境。而“黑客”則是地下互聯(lián)網(wǎng)龐大冰山里的第一座山頭。闌夕在他的文章中寫道,“毫不夸張地說,它們真正意義上左右著中國互聯(lián)網(wǎng)的某些時局?!?/p>

    中國1994年才接入互聯(lián)網(wǎng),早期黑客并非從大學(xué)孕育而生,大都是民間高手通過自學(xué)成才,他們更具有草莽氣息和江湖氣質(zhì)。

    上個世紀(jì)90年代,年輕黑客們大多出于個人愛好研究計算機(jī),他們帶著好奇心和求知欲,并熱衷于分享自己的最新研究成果。

    在信息安全資料匱乏時期,臺灣黑客林正?。╟oolfire)寫的關(guān)于“黑客入門”的八篇文章幾乎是中國黑客的啟蒙教材。林正隆純粹出于興趣自學(xué)入門和分享,八篇文章每一次開頭都這樣寫道,“這不是一個教學(xué)文件,如果你能夠?qū)⑦@份文件完全看完,你就能夠知道電腦駭客們是如何入侵你的電腦, 寫這篇文章的目的是要讓大家明白電腦安全的重要性?!?/p>

    雖然被尊稱為中國黑客界的一代宗師,但林正隆一直在一家電子公司工作,從未踏足安全圈,甚至他身邊的同事都不知道他早年的輝煌。但并不是所有掌握技術(shù)的人都可以不忘初心,保持純粹。

    當(dāng)時計算機(jī)還是少數(shù)人的玩物,撥號上網(wǎng)費用昂貴。黑客入侵電腦的實質(zhì)意義并不大,無非是通過實踐增強(qiáng)技術(shù),證明能力,在小圈子里博得名聲。而被攻擊的網(wǎng)站網(wǎng)頁癱瘓也不會造成太大的損失。

    但幾場國家范圍的黑客大戰(zhàn)給了這群年輕黑客聲名鵲起的機(jī)會。2001年中美黑客大戰(zhàn),黑客們使中國國旗占據(jù)美國白宮網(wǎng)站長達(dá)兩個多小時。一個名叫“綠色兵團(tuán)”的組織和他的核心成員也開始嶄露頭角,此基礎(chǔ)上建立的綠盟被后來視為黑客界的“黃埔軍?!?。

    到了2002年4月,中國互聯(lián)網(wǎng)協(xié)會公告制止有組織的攻擊行為。通過政治事件尋找存在感的機(jī)會被斬斷。而彼時,“傳奇”等網(wǎng)絡(luò)游戲剛剛興起,資深的游戲賬號成為有價值的商品,各類網(wǎng)游私人服務(wù)器為了爭奪資源相互廝殺,黑客通過DDoS攻擊對方的網(wǎng)頁直至癱瘓。

    DDoS(Distributed Denial of Service,分布式拒絕服務(wù))通過大量合法的請求占用大量網(wǎng)絡(luò)資源,以達(dá)到使訪問的網(wǎng)絡(luò)癱瘓的目的。通俗來講,就是原本只能容納10個人的屋子,突然來了50個人,不但屋里的人動彈不得,后來者也無法再進(jìn)入。

    像電影《無間道》一樣,因為價值觀的對立,黑客們開始站隊分流?!昂诳汀边@個原本略帶酷炫感的中性詞也逐漸被染黑,成為惡的代名詞,黑客被認(rèn)為是指所有入侵計算機(jī)的人,不管他們是否有精湛的技術(shù)。

    資深黑客吳翰清在他2012年出版的《白帽子講Web安全》一書中,將中國黑客的發(fā)展分為三個階段:啟蒙時代、黃金時代、黑暗時代。至此,黑客圈進(jìn)入黑暗時代。黑客之間不再交流技術(shù),漏洞成了謀利的工具,門戶型的漏洞披露站點也不再公布任何漏洞相關(guān)的技術(shù)細(xì)節(jié)。

    如今,黑客們基本掌握著各類社會工程學(xué)數(shù)據(jù)庫(Social Engineering Data),簡稱社工庫。而這些數(shù)據(jù),大都通過公開或地下售賣的方式獲得。而在Only_Guest演示的一個社工庫上,他可以通過一個車牌立刻查到車主信息、聯(lián)系方式、家庭住址等一系列資料。

    數(shù)據(jù)竊取產(chǎn)業(yè)雖然隱藏得非常深,但因為發(fā)展歷史較長,地下產(chǎn)業(yè)鏈也較成熟,把數(shù)據(jù)變成貨幣,已經(jīng)有了非常完整的程序和渠道。一般只包括:拖庫、洗庫、撞庫這三個階段。

    “拖庫”是指黑客入侵有價值的網(wǎng)絡(luò)站點,把注冊用戶的資料數(shù)據(jù)庫全部盜走的行為,因為諧音,也經(jīng)常被稱作“脫褲”。在取得大量的用戶數(shù)據(jù)之后,黑客會通過一系列的技術(shù)手段清洗數(shù)據(jù),并通過黑市交易把用戶數(shù)據(jù)變現(xiàn),這通常也被稱作“洗庫”。

    最后黑客將得到的數(shù)據(jù)在其它網(wǎng)站上嘗試登陸,叫做“撞庫”,因為很多用戶喜歡使用統(tǒng)一的用戶名密碼,“撞庫”可能使黑客收獲頗豐。

    這意味著數(shù)據(jù)的泄露不僅危害到某一平臺,因為互聯(lián)網(wǎng)不僅共享信息、資源,也共享危機(jī)。

    12306數(shù)據(jù)泄露就是典型的撞庫事件。2014年12月,白帽子在烏云官網(wǎng)爆料,12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)瘋傳,其中包括用戶帳號、明文密碼、身份證、郵箱等信息。這份涉及131653條用戶數(shù)據(jù)信息在3個小時后被知道創(chuàng)宇安全研究團(tuán)隊證實,并基本確定其為黑客“撞庫攻擊”所得。

    TOM sInsight團(tuán)隊通過對黑市的輿情監(jiān)控和專業(yè)網(wǎng)絡(luò)調(diào)查,對互聯(lián)網(wǎng)每年的流量排名前 100 的網(wǎng)站(除去沒有用戶賬號機(jī)制的)進(jìn)行調(diào)查,結(jié)果顯示,2014年數(shù)據(jù)泄露的網(wǎng)站達(dá)79%,是2009年38%的兩倍多。如果把挖掘盜取數(shù)據(jù)比喻成盜墓,如果沒有更好的防御機(jī)制,在云時代,互聯(lián)網(wǎng)公司的數(shù)據(jù)庫很可能“十墓九空”。

    如果在一個漆黑的夜晚,沒有攝像頭,突然100萬在你面前,沒有任何監(jiān)視和旁觀者的情況下,這100萬你拿不拿?這是黑客余弦向記者提出的道德困境,這也是黑客入侵后經(jīng)常面臨的情況?!爱?dāng)犯罪成本很低的時候,人性的惡和貪婪很容易被激發(fā)出來?!庇嘞艺f。

    “一臺電腦、一個網(wǎng)絡(luò)足以讓我影響世界?!边@是余弦十年前踏進(jìn)這個圈子時的想法,“黑客技術(shù)的掌握確實讓我好幾次有能力去影響世界,不過這種影響往往是破壞性的,但我希望的影響是正面的?!庇嘞以诖髮W(xué)畢業(yè)后進(jìn)入知道創(chuàng)宇,做到技術(shù)VP,這么多年來一直做與地下黑客對抗的事,包括去了解他們的模式。他說,“隨便一個比較有知名度的產(chǎn)業(yè)鏈,比如詐騙電話,背后都極其龐大的利益。我們看到的只是水面上的冰山一角,水下非常大的部分我們沒有辦法看到。水下的世界是灰色的,甚至純黑色的?!?h3>當(dāng)黑客戴上白帽子

    在很長一段時間里,網(wǎng)絡(luò)安全的發(fā)展是一潭死水,一個封閉的死循環(huán)。“行業(yè)的發(fā)展很快,但企業(yè)不重視安全,好多懂安全的技術(shù)人員沒有機(jī)會進(jìn)入企業(yè),他可能會去做有害的事情?!睘踉苿?chuàng)始人方小頓說。

    2010年起,中國互聯(lián)網(wǎng)開始進(jìn)入web2.0時代。根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)發(fā)布的報告,2011年中國互聯(lián)網(wǎng)網(wǎng)民達(dá)到5.13億,擁有2.5億微博用戶,較2010年增長296.0%,社交網(wǎng)站使用率達(dá)到47.6%,網(wǎng)上支付使用率達(dá)到32.5%?;ヂ?lián)網(wǎng)開始全面介入普通人的生活,大數(shù)據(jù)因此變得有意義和價值,從而值錢。

    醉心地下黑產(chǎn)的黑客們迅速發(fā)家致富,甚至招兵買馬建立團(tuán)隊,成為隱形的富豪;而真正想為互聯(lián)網(wǎng)安全守門的黑客,苦于沒有業(yè)主賞識,要么在職場中變得苦悶,要么轉(zhuǎn)型做開發(fā)或者其他技術(shù)工種。

    孟卓曾在新浪的安全部門工作。他感覺,做安全是一件特別沉悶的事情。就好像守城門的士兵,沒有入侵者,日復(fù)一日的補(bǔ)漏洞,付出了很多,但看不到效果。而作為技術(shù)人員,他經(jīng)常發(fā)現(xiàn)一些網(wǎng)站存在安全漏洞,“我們把資料提供給網(wǎng)站,但網(wǎng)站并不重視自己的安全?!?/p>

    曾在百度負(fù)責(zé)安全團(tuán)隊的方小頓也感覺到了行業(yè)對安全的限制?!鞍俣瓤梢园寻踩笤?0分,但是它的安全為什么不能是80、90分?這就是我在公司的天花板?!?/p>

    在與一個名叫80 Sec的安全組織相識后,因為有相同的理念,2010年,方小頓和孟卓成立成立烏云漏洞報告平臺,以公開、透明的原則披露網(wǎng)絡(luò)漏洞。在蒸蒸日上一派祥和的互聯(lián)網(wǎng)環(huán)境里,烏云以作為一個“攪局者”而飽受攻擊,網(wǎng)站幾次被迫關(guān)閉,甚至因為堅持不刪除某運營商的漏洞報告而被拔掉網(wǎng)線。

    據(jù)孟卓回憶,2011年12月21日,由白帽子提交的“CSDN社區(qū)網(wǎng)站被入侵,近600萬用戶賬號密碼被泄露”的報告是烏云發(fā)展史上的里程碑事件。

    CSDN擁有中國最大的IT技術(shù)社區(qū),泄露的賬戶多為分布在各個互聯(lián)網(wǎng)企業(yè)的核心技術(shù)人員,因為黑客可以用“撞庫”的方式測試企業(yè)網(wǎng)絡(luò)入口的相關(guān)口令?!斑@相當(dāng)于企業(yè)的命根子丟了?!泵献空f。

    在漏洞被披露的第二天,CSDN公司才向北京警方報案。經(jīng)歷40余天,輾轉(zhuǎn)10余個城市后,警方抓獲黑客曾某。曾某供認(rèn),早在2010年4月,他就已經(jīng)利用網(wǎng)站漏洞竊取數(shù)據(jù)并公開售賣。

    雖然案件破獲,但CSND漏洞事件產(chǎn)生的影響是不可逆的。就好像一片被污染的海域,雜質(zhì)雖會被稀釋但永遠(yuǎn)存在,只是不知道飄向何方。CSDN事件使烏云第一次爆發(fā)能量,但因其極強(qiáng)的余震而被關(guān)停整改。

    2013年11月,烏云網(wǎng)再次曝料,一份涉及7000多萬個QQ群、12億個部分重復(fù)的QQ號的QQ群關(guān)系數(shù)據(jù)被泄露。根據(jù)QQ號,可以查詢到用戶備注姓名、年齡、社交關(guān)系網(wǎng)甚至從業(yè)經(jīng)歷等大量個人隱私。隨后雖然騰訊稱,這一漏洞發(fā)生于2011并已及時修復(fù)。但直至漏洞曝光前,騰訊從未告知用戶泄露事件。

    對于從事地下黑色產(chǎn)業(yè)鏈的黑客們來說,如果沒有“好事者”曝光,他們可以長期利用同一個漏洞入侵牟利。

    而因為烏云公布的漏洞報告也是通過大量的入侵獲得的,一段時間內(nèi),烏云也被戲稱為國內(nèi)最大的“黑客培訓(xùn)基地”。

    讓白帽子欣喜的是,經(jīng)過相當(dāng)長一段時間的沉默,國家終于開始關(guān)注互聯(lián)網(wǎng)信息安全。2012年底,人大頒布了《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》。2013年,斯諾登事件更是喚醒了政府的信息安全意識。2014年2月,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立。2015年6月,《中華人民共和國網(wǎng)絡(luò)安全法(草案)》審議通過,向社會征集意見。

    而成立于2002年的國家互聯(lián)網(wǎng)應(yīng)急服務(wù)中心也積極發(fā)起國家信息安全漏洞共享平臺(CNVD)和中國反網(wǎng)絡(luò)病毒聯(lián)盟(ANVA),并以每周簡報的方式發(fā)布全國范圍內(nèi)的安全監(jiān)測報告。

    8月,白帽子們通過烏云提交國內(nèi)知名票務(wù)網(wǎng)站大麥網(wǎng)存在安全漏洞的報告,稱600余萬用戶賬戶密碼遭到泄露。另外,根據(jù)雷鋒網(wǎng)的統(tǒng)計,在過去一年半的時間里,大麥網(wǎng)因為“不同嚴(yán)重程度”的漏洞問題已經(jīng)陸續(xù)被烏云平臺提醒41次,其中包括3次嚴(yán)重性安全漏洞問題。

    歷經(jīng)五年,烏云和白帽子的堅持逐漸改變了一部分企業(yè)對“漏洞”的看法。

    一開始,漏洞提交給廠商后,很有可能被“無情忽略”。如果漏洞涉及的知名度較高的公司,影響過大,公司往往會第一時間聯(lián)系烏云進(jìn)行公關(guān),而不是讓技術(shù)部門積極予以解決。有些企業(yè)很直白:“技術(shù)無所謂,名譽(yù)上(的影響)要處理掉。”

    但現(xiàn)在不同了,多數(shù)企業(yè)會主動與他們溝通。比如大麥網(wǎng)主動調(diào)查受影響的數(shù)據(jù),發(fā)布聲明,并通知受損的用戶修改密碼,開始表達(dá)“我們很重視這個事情”的姿態(tài)。孟卓覺得,他們最初建立烏云的一部分心愿已經(jīng)達(dá)成。

    但烏云和白帽子門依然面臨爭議。一個形象的比喻是,在沒有得到邀請的情況下,白帽子門擅自闖入別人的家,并告訴主人你家的門窗不安全。這種行為本身是否越界?

    對此,方小頓的回應(yīng)是,如果企業(yè)通過用戶賺了錢,但卻沒有保護(hù)用戶的數(shù)據(jù)和資產(chǎn),為何反倒去指責(zé)那些發(fā)現(xiàn)問題的人。

    70萬人才缺口

    截至2014年底,全國信息安全人只有6萬余。全國2500多所高校中,開設(shè)信息安全專業(yè)的僅有103所,其中博士點、碩士點不到40個,每年我國信息安全專業(yè)畢業(yè)生不足1萬人,信息安全專業(yè)人才缺口70萬。

    而根據(jù)《2015年中國大學(xué)生就業(yè)報告》對2014屆畢業(yè)生畢業(yè)半年后月收入統(tǒng)計,信息安全專業(yè)已位于榜首。

    信息安全前所未有地得到重視,而另一方面也意味著,信息安全形勢從未如此嚴(yán)峻過。

    安全咨詢師岑義濤認(rèn)為,“互聯(lián)網(wǎng)公司其實是非常不注重安全的,尤其是在A輪或者B輪融資的時候,不管如何先讓業(yè)務(wù)上線,聚攏一批用戶,去拉風(fēng)投,然后改進(jìn)第二版再去拉一輪。他們會把所有的錢都放在擴(kuò)大辦公場所、招人、改界面、修改交互設(shè)計、完成業(yè)務(wù)上?!?/p>

    互聯(lián)網(wǎng)思維強(qiáng)調(diào)快速迭代,以用戶需求為導(dǎo)向,即用戶為王、體驗為王。但體驗和安全有時候是相悖的?!氨热缯{(diào)用一個功能需要有0.5秒和0.1秒兩種設(shè)計,前者肯定比后者安全但速度慢、體驗差?!贬x濤說。

    方小頓一直覺得互聯(lián)網(wǎng)行業(yè)發(fā)展太快,導(dǎo)致大家對安全的忽視。原本是要經(jīng)過深思熟慮、投入足夠的時間保證產(chǎn)品安全性的問題,一旦走得太快會容易出現(xiàn)隱患。安全始終是一件重要但不緊急的事情,但一旦兵臨城下,為時已晚。

    目前,闖入“互聯(lián)網(wǎng)+”的傳統(tǒng)企業(yè)們確實面臨著兵臨城下的窘境,尤其是金融業(yè)。

    根據(jù)烏云漏洞平臺的統(tǒng)計,2015年僅上半年的P2P金融行業(yè)漏洞數(shù)量累計235個,比2014年全年增長了40.7%。其中高危漏洞占了很大比例,達(dá)56.2%。P2P的迅速興起使得行業(yè)并沒有在安全上投入太多資源和精力,這些漏洞危及資金、危及客戶,一個小漏洞有可能成為公司覆滅的導(dǎo)火索。

    安全架構(gòu)的建設(shè),對中小企業(yè)來說,不僅缺錢,還缺人。暮然回首,第一代黑客中的那些曾拒絕黑產(chǎn)但又在行業(yè)內(nèi)找不到位置的技術(shù)高手,已經(jīng)黯然離開這個行業(yè);而堅持下來的第一代黑客,大都已經(jīng)被BAT等互聯(lián)網(wǎng)巨頭們歸攏。

    沒有百分之一百完美的防御體系。白帽子的存在只是不斷增加了黑客的攻擊成本,攻守雙方的技術(shù)是膠著上升。僵尸、蠕蟲、木馬,DDoS攻擊,偽基站,APT攻擊,孟卓坦言,“地下黑產(chǎn)目的明確,他們對攻擊技術(shù)的探索和掌握是超過我們的?,F(xiàn)在我們在撿他們的剩?!?/p>

    與云端和智能手機(jī)關(guān)聯(lián)的智能設(shè)備已成了新的安全重災(zāi)區(qū),其中只要任何一方出問題都可能入侵到整個系統(tǒng)。而手機(jī)端和云端本就防不勝防,目前正在研究這一領(lǐng)域的技術(shù)人員王書魁告訴《中國新聞周刊》,大部分智能硬件廠商,在設(shè)計制造的時候,沒有真正周詳考慮安全性。

    “我們現(xiàn)在做的研究是,只要我能知道你的設(shè)備ID,我就可以對你的設(shè)備進(jìn)行控制。有的甚至都不用知道,我只要知道你家里用這個東西,我就可以對你家里的設(shè)備進(jìn)行控制?!彼f。

    安言咨詢的總經(jīng)理張耀疆2000年進(jìn)入信息安全行業(yè),浸淫多年,見證了互聯(lián)網(wǎng)信息安全的演變。他把信息安全比作網(wǎng)絡(luò)世界的環(huán)保,“我們?yōu)榱税l(fā)展經(jīng)濟(jì)一定程度上忽略環(huán)保,積重難返?;ヂ?lián)網(wǎng)剛發(fā)展時,沒人在乎安全,好用就行,但現(xiàn)在暴露的問題已經(jīng)讓我們驚慌,如果沒有一開始未雨綢繆考慮治理,真正想改造是非常難了。”

    猜你喜歡
    烏云黑客漏洞
    烏云樹
    幼兒100(2024年18期)2024-05-29 07:35:08
    漏洞
    歡樂英雄
    多少個屁能把布克崩起來?
    網(wǎng)絡(luò)黑客比核武器更可怕
    烏云小黑
    烏云忘記了
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    天上為什么有烏云
    女的被弄到高潮叫床怎么办| 简卡轻食公司| 日韩av在线免费看完整版不卡| eeuss影院久久| 精品熟女少妇av免费看| 美女被艹到高潮喷水动态| 国产黄色视频一区二区在线观看 | 色哟哟·www| 国语自产精品视频在线第100页| 天堂av国产一区二区熟女人妻| 嫩草影院入口| 欧美日本亚洲视频在线播放| 中文亚洲av片在线观看爽| www.av在线官网国产| 伦精品一区二区三区| 亚洲,欧美,日韩| 久久久a久久爽久久v久久| 国产精品美女特级片免费视频播放器| 国产黄片视频在线免费观看| 天堂√8在线中文| 亚洲一级一片aⅴ在线观看| 国产不卡一卡二| 三级男女做爰猛烈吃奶摸视频| 国产在线男女| 久热久热在线精品观看| 久久国内精品自在自线图片| 最后的刺客免费高清国语| 亚洲内射少妇av| 欧美精品国产亚洲| 亚洲精品乱久久久久久| 亚洲精品国产成人久久av| 丰满乱子伦码专区| 深爱激情五月婷婷| 日本免费a在线| 国产黄色小视频在线观看| 色吧在线观看| 国产亚洲5aaaaa淫片| 哪个播放器可以免费观看大片| 欧美bdsm另类| 日本免费一区二区三区高清不卡| 欧美激情久久久久久爽电影| 国产乱人偷精品视频| 丝袜喷水一区| 婷婷色av中文字幕| 高清在线视频一区二区三区 | 天堂影院成人在线观看| 美女高潮的动态| 蜜桃亚洲精品一区二区三区| 国国产精品蜜臀av免费| 亚洲欧美日韩卡通动漫| 国产乱人偷精品视频| 午夜福利视频1000在线观看| 三级毛片av免费| 成人av在线播放网站| 校园人妻丝袜中文字幕| 日本一二三区视频观看| 嫩草影院入口| 久久6这里有精品| 日本欧美国产在线视频| 天美传媒精品一区二区| 亚洲美女视频黄频| 亚洲国产欧美在线一区| 久久久久久伊人网av| 日本五十路高清| 午夜福利网站1000一区二区三区| 欧美日本亚洲视频在线播放| 色综合色国产| 国产伦理片在线播放av一区| av天堂中文字幕网| 国产色婷婷99| 国产成人午夜福利电影在线观看| 真实男女啪啪啪动态图| 久久人妻av系列| 18+在线观看网站| 亚洲成色77777| 久久久久久久久久成人| 成人欧美大片| 秋霞在线观看毛片| 九九热线精品视视频播放| 91精品伊人久久大香线蕉| 国产黄色小视频在线观看| 欧美成人一区二区免费高清观看| 国产黄色小视频在线观看| 亚洲精品色激情综合| 日韩精品青青久久久久久| 两个人的视频大全免费| 97人妻精品一区二区三区麻豆| 色综合色国产| 久久久久久九九精品二区国产| 日韩视频在线欧美| 亚洲国产精品国产精品| 国产欧美日韩精品一区二区| 夜夜爽夜夜爽视频| 国产精品人妻久久久久久| 九草在线视频观看| 91午夜精品亚洲一区二区三区| 草草在线视频免费看| 色哟哟·www| videossex国产| or卡值多少钱| 国产黄片视频在线免费观看| 日本欧美国产在线视频| 精品无人区乱码1区二区| 国产又黄又爽又无遮挡在线| 亚洲三级黄色毛片| 日韩,欧美,国产一区二区三区 | 国产精品精品国产色婷婷| 女人十人毛片免费观看3o分钟| 禁无遮挡网站| 美女高潮的动态| 联通29元200g的流量卡| 国产成人午夜福利电影在线观看| 大又大粗又爽又黄少妇毛片口| 尾随美女入室| 日本黄色视频三级网站网址| 欧美日韩一区二区视频在线观看视频在线 | 男人狂女人下面高潮的视频| 乱系列少妇在线播放| 亚洲国产精品国产精品| 狂野欧美白嫩少妇大欣赏| 亚洲人成网站在线播| 99久久精品一区二区三区| 人人妻人人澡人人爽人人夜夜 | 国产在视频线精品| 亚洲精品456在线播放app| 国产精品野战在线观看| 亚洲性久久影院| 亚洲性久久影院| 欧美精品一区二区大全| 国产精品一区二区性色av| 国产精品无大码| 九色成人免费人妻av| 亚洲一级一片aⅴ在线观看| 99久久中文字幕三级久久日本| 淫秽高清视频在线观看| 午夜福利在线观看吧| 乱系列少妇在线播放| 欧美高清性xxxxhd video| 国产伦一二天堂av在线观看| 亚洲久久久久久中文字幕| 免费av观看视频| 永久免费av网站大全| 五月伊人婷婷丁香| 欧美性猛交黑人性爽| 嫩草影院入口| 国产黄色视频一区二区在线观看 | 日日撸夜夜添| 中文字幕熟女人妻在线| 国产精品久久电影中文字幕| 男人舔女人下体高潮全视频| 午夜福利高清视频| 精品人妻视频免费看| 高清日韩中文字幕在线| 嫩草影院精品99| 日韩av在线大香蕉| 97热精品久久久久久| 99热这里只有是精品在线观看| 久久久久久久亚洲中文字幕| 国产精品野战在线观看| 亚洲丝袜综合中文字幕| 国产淫语在线视频| 国产精品99久久久久久久久| 欧美三级亚洲精品| 亚洲欧美精品专区久久| 国产 一区精品| 国产伦精品一区二区三区四那| 国产色爽女视频免费观看| 又黄又爽又刺激的免费视频.| 国产免费男女视频| 亚洲精品自拍成人| 少妇的逼好多水| 最近视频中文字幕2019在线8| 最近中文字幕高清免费大全6| 色播亚洲综合网| 午夜免费激情av| 亚洲av电影不卡..在线观看| 黄色欧美视频在线观看| 国产精品一区二区三区四区免费观看| 国产午夜福利久久久久久| 国产一区二区三区av在线| 国国产精品蜜臀av免费| 亚洲欧美日韩卡通动漫| 久久精品国产99精品国产亚洲性色| 亚洲人成网站在线播| 人人妻人人看人人澡| 中文亚洲av片在线观看爽| 免费电影在线观看免费观看| 变态另类丝袜制服| 亚洲内射少妇av| 男女视频在线观看网站免费| 在线免费观看不下载黄p国产| 啦啦啦啦在线视频资源| 级片在线观看| 少妇的逼水好多| 亚洲真实伦在线观看| 亚洲内射少妇av| 日韩成人av中文字幕在线观看| 久久精品久久久久久久性| 级片在线观看| 色综合色国产| 国产极品天堂在线| 亚洲国产欧洲综合997久久,| 国内精品宾馆在线| 亚洲国产精品久久男人天堂| 久久久欧美国产精品| 亚洲中文字幕一区二区三区有码在线看| 黄片wwwwww| 亚洲成人精品中文字幕电影| 白带黄色成豆腐渣| 日本黄大片高清| 美女大奶头视频| 中国国产av一级| 国产黄色视频一区二区在线观看 | 国产精品久久电影中文字幕| 国产精品不卡视频一区二区| 中文亚洲av片在线观看爽| 看非洲黑人一级黄片| 国产精品久久久久久av不卡| 久热久热在线精品观看| 大香蕉久久网| 欧美一区二区精品小视频在线| 亚洲成人中文字幕在线播放| 国产精品爽爽va在线观看网站| 久久人人爽人人片av| 久久久精品大字幕| 国语自产精品视频在线第100页| 在线观看av片永久免费下载| 男女边吃奶边做爰视频| 男女视频在线观看网站免费| 蜜桃亚洲精品一区二区三区| 两性午夜刺激爽爽歪歪视频在线观看| 熟妇人妻久久中文字幕3abv| 亚洲欧美日韩无卡精品| 国产精品三级大全| 国产黄色小视频在线观看| 成人二区视频| 亚洲精华国产精华液的使用体验| 插逼视频在线观看| 国产精品人妻久久久影院| 性插视频无遮挡在线免费观看| 久久人妻av系列| 三级男女做爰猛烈吃奶摸视频| 深夜a级毛片| 欧美zozozo另类| 久热久热在线精品观看| 久久久久久久久中文| 精品人妻偷拍中文字幕| 日本wwww免费看| 18禁在线播放成人免费| 国产69精品久久久久777片| 国产午夜精品论理片| 男的添女的下面高潮视频| 九九久久精品国产亚洲av麻豆| 一本久久精品| 女的被弄到高潮叫床怎么办| 欧美日韩国产亚洲二区| 国内揄拍国产精品人妻在线| 一区二区三区四区激情视频| 91精品国产九色| 国产黄片美女视频| www.色视频.com| 亚洲国产精品成人综合色| 国产乱来视频区| 国产激情偷乱视频一区二区| 99九九线精品视频在线观看视频| 亚洲第一区二区三区不卡| 免费不卡的大黄色大毛片视频在线观看 | 日本三级黄在线观看| 亚洲欧美成人综合另类久久久 | 国内精品美女久久久久久| av国产免费在线观看| 久久久久久久午夜电影| av在线播放精品| 国产三级中文精品| 国产男人的电影天堂91| 丰满少妇做爰视频| 日韩欧美国产在线观看| 亚洲国产精品合色在线| h日本视频在线播放| 村上凉子中文字幕在线| 国产精品三级大全| АⅤ资源中文在线天堂| 99久久精品热视频| 一区二区三区免费毛片| 久久精品国产亚洲av天美| 国产又色又爽无遮挡免| 色噜噜av男人的天堂激情| 97在线视频观看| 亚州av有码| 欧美色视频一区免费| a级毛色黄片| 亚洲美女搞黄在线观看| 三级国产精品片| 日韩欧美精品免费久久| 中文字幕人妻熟人妻熟丝袜美| 亚洲中文字幕日韩| www.色视频.com| 午夜激情福利司机影院| 久久亚洲国产成人精品v| 久久久午夜欧美精品| 变态另类丝袜制服| 亚洲人与动物交配视频| 国产麻豆成人av免费视频| 国模一区二区三区四区视频| av在线老鸭窝| 精品国产露脸久久av麻豆 | 欧美成人免费av一区二区三区| 中文资源天堂在线| 国产乱人视频| 看片在线看免费视频| 亚洲中文字幕一区二区三区有码在线看| 国产精品日韩av在线免费观看| 国产单亲对白刺激| 一个人看的www免费观看视频| 久久久久久久久大av| 成人av在线播放网站| 免费av观看视频| 男女啪啪激烈高潮av片| 综合色av麻豆| 精品99又大又爽又粗少妇毛片| 看免费成人av毛片| 日韩制服骚丝袜av| 简卡轻食公司| 黄色配什么色好看| 又粗又硬又长又爽又黄的视频| 麻豆乱淫一区二区| 亚洲成色77777| 亚洲自偷自拍三级| 中文字幕精品亚洲无线码一区| 女人久久www免费人成看片 | 国产美女午夜福利| 欧美激情久久久久久爽电影| 日日撸夜夜添| 免费黄色在线免费观看| 欧美日本视频| 日本wwww免费看| 熟女人妻精品中文字幕| 两性午夜刺激爽爽歪歪视频在线观看| 人人妻人人澡欧美一区二区| 天天躁日日操中文字幕| 啦啦啦韩国在线观看视频| 日韩中字成人| 性色avwww在线观看| 国产成人午夜福利电影在线观看| 国产不卡一卡二| 国产人妻一区二区三区在| 免费看光身美女| 亚洲精品色激情综合| a级毛色黄片| 全区人妻精品视频| 激情 狠狠 欧美| 99久久成人亚洲精品观看| 日韩av在线免费看完整版不卡| 好男人视频免费观看在线| 99久久成人亚洲精品观看| 亚洲中文字幕日韩| 日本免费a在线| 精品人妻一区二区三区麻豆| 亚洲精品aⅴ在线观看| 狠狠狠狠99中文字幕| 免费人成在线观看视频色| 日韩中字成人| 国产麻豆成人av免费视频| 一个人看的www免费观看视频| 99久久精品热视频| 久久精品国产亚洲网站| 成人亚洲欧美一区二区av| 欧美一区二区国产精品久久精品| 高清毛片免费看| 午夜日本视频在线| 日韩欧美精品免费久久| 中国美白少妇内射xxxbb| 97超视频在线观看视频| 51国产日韩欧美| 老司机影院毛片| 亚洲av电影在线观看一区二区三区 | 波野结衣二区三区在线| 97在线视频观看| 免费看日本二区| 一区二区三区高清视频在线| 69av精品久久久久久| 免费人成在线观看视频色| 成人国产麻豆网| 99热这里只有是精品在线观看| 欧美三级亚洲精品| 久久6这里有精品| 又爽又黄a免费视频| 国产午夜精品久久久久久一区二区三区| 久久综合国产亚洲精品| 成人一区二区视频在线观看| 免费看a级黄色片| 日本欧美国产在线视频| 亚洲,欧美,日韩| 精品久久久久久电影网 | 国产女主播在线喷水免费视频网站 | 免费电影在线观看免费观看| 免费在线观看成人毛片| 美女脱内裤让男人舔精品视频| 免费观看人在逋| 欧美潮喷喷水| 国产成人91sexporn| 超碰97精品在线观看| 精品国产露脸久久av麻豆 | 久久人人爽人人爽人人片va| 99热这里只有精品一区| 亚洲精品日韩在线中文字幕| 亚洲综合精品二区| 一个人看视频在线观看www免费| 亚洲自偷自拍三级| 成人亚洲精品av一区二区| 国产精品国产三级专区第一集| 少妇猛男粗大的猛烈进出视频 | 国产老妇伦熟女老妇高清| 亚洲无线观看免费| 看非洲黑人一级黄片| 国产成人aa在线观看| 免费无遮挡裸体视频| 国产精品一及| 在线免费观看不下载黄p国产| 成年女人看的毛片在线观看| 亚洲欧美日韩卡通动漫| 看黄色毛片网站| 国产精品一区二区三区四区久久| 99热这里只有精品一区| 亚洲精品乱码久久久久久按摩| 亚洲四区av| 色网站视频免费| 69av精品久久久久久| 91狼人影院| 亚洲国产精品专区欧美| 中文字幕亚洲精品专区| 亚洲乱码一区二区免费版| 国产真实乱freesex| 一个人看的www免费观看视频| 黑人高潮一二区| 中文在线观看免费www的网站| 少妇被粗大猛烈的视频| 国产亚洲一区二区精品| 国产爱豆传媒在线观看| 午夜福利视频1000在线观看| 欧美不卡视频在线免费观看| 观看美女的网站| 久久久欧美国产精品| 欧美精品国产亚洲| 在线播放国产精品三级| 色噜噜av男人的天堂激情| 色视频www国产| ponron亚洲| 亚洲综合精品二区| 国语自产精品视频在线第100页| 狂野欧美激情性xxxx在线观看| 啦啦啦韩国在线观看视频| 国产成年人精品一区二区| 九草在线视频观看| 一级毛片我不卡| 黄色日韩在线| 99在线人妻在线中文字幕| 又黄又爽又刺激的免费视频.| 亚洲av.av天堂| 99热这里只有精品一区| 精品人妻视频免费看| 国产精品一二三区在线看| 婷婷色麻豆天堂久久 | 亚洲色图av天堂| 久久6这里有精品| 国产精品乱码一区二三区的特点| 舔av片在线| 中文字幕av在线有码专区| 亚洲av免费在线观看| 日韩欧美国产在线观看| 国产伦精品一区二区三区视频9| 日本黄色片子视频| 只有这里有精品99| 精品无人区乱码1区二区| 国产爱豆传媒在线观看| 国产片特级美女逼逼视频| 你懂的网址亚洲精品在线观看 | 全区人妻精品视频| 好男人视频免费观看在线| 欧美激情国产日韩精品一区| 国产成人福利小说| 欧美潮喷喷水| 97超视频在线观看视频| 亚洲国产精品国产精品| 日本wwww免费看| 欧美高清性xxxxhd video| 日本午夜av视频| 国产精品嫩草影院av在线观看| 亚洲国产高清在线一区二区三| 国产在视频线精品| 老司机影院毛片| 一边摸一边抽搐一进一小说| av福利片在线观看| 国产精品久久视频播放| 三级经典国产精品| 亚洲国产精品成人综合色| .国产精品久久| 亚洲高清免费不卡视频| 成年版毛片免费区| 久久韩国三级中文字幕| 日韩成人伦理影院| 成人漫画全彩无遮挡| 日韩成人伦理影院| 免费大片18禁| 内射极品少妇av片p| 日韩成人av中文字幕在线观看| 高清视频免费观看一区二区 | 男插女下体视频免费在线播放| 国语自产精品视频在线第100页| 91精品伊人久久大香线蕉| 免费av不卡在线播放| 亚洲va在线va天堂va国产| 午夜福利在线观看免费完整高清在| 亚洲欧美清纯卡通| 午夜福利在线观看免费完整高清在| 国产精品熟女久久久久浪| 边亲边吃奶的免费视频| 人妻少妇偷人精品九色| 午夜日本视频在线| 婷婷色av中文字幕| 黄片wwwwww| 精品久久久久久久久久久久久| 最近最新中文字幕免费大全7| 一级爰片在线观看| 亚洲av免费在线观看| 亚洲av成人精品一区久久| 亚洲三级黄色毛片| 国产精品人妻久久久影院| 精品国内亚洲2022精品成人| 国国产精品蜜臀av免费| 18+在线观看网站| 日本免费a在线| 人妻制服诱惑在线中文字幕| 久久午夜福利片| 色网站视频免费| 国产精品熟女久久久久浪| ponron亚洲| 国产乱来视频区| 日本色播在线视频| 欧美另类亚洲清纯唯美| 成人国产麻豆网| 国产在线一区二区三区精 | 人妻少妇偷人精品九色| 波多野结衣高清无吗| 少妇人妻精品综合一区二区| 欧美日本亚洲视频在线播放| 久热久热在线精品观看| 亚洲怡红院男人天堂| 国产一区有黄有色的免费视频 | 精品久久久久久电影网 | 一边亲一边摸免费视频| 成人午夜精彩视频在线观看| 超碰av人人做人人爽久久| 天天一区二区日本电影三级| 亚洲aⅴ乱码一区二区在线播放| 一级黄色大片毛片| 日韩亚洲欧美综合| 日韩一本色道免费dvd| 午夜激情欧美在线| 纵有疾风起免费观看全集完整版 | 国产亚洲91精品色在线| 蜜桃久久精品国产亚洲av| 欧美日韩在线观看h| 欧美成人午夜免费资源| 亚洲18禁久久av| 波多野结衣巨乳人妻| 乱人视频在线观看| 欧美不卡视频在线免费观看| 成人午夜高清在线视频| 国产熟女欧美一区二区| 国产麻豆成人av免费视频| 97人妻精品一区二区三区麻豆| 极品教师在线视频| 日日撸夜夜添| 国产精品野战在线观看| 欧美一区二区国产精品久久精品| 91狼人影院| 天天躁日日操中文字幕| 亚洲欧美精品自产自拍| 能在线免费观看的黄片| 中文欧美无线码| 精品久久久久久久久久久久久| 亚洲国产欧洲综合997久久,| 一级爰片在线观看| 久久精品综合一区二区三区| 不卡视频在线观看欧美| 黄色配什么色好看| 成人毛片60女人毛片免费| 久久99热6这里只有精品| 菩萨蛮人人尽说江南好唐韦庄 | 人体艺术视频欧美日本| 能在线免费观看的黄片| 国产 一区精品| 最近最新中文字幕大全电影3| 日本猛色少妇xxxxx猛交久久| 在线播放无遮挡| 国产成人a∨麻豆精品| 我的老师免费观看完整版| 麻豆av噜噜一区二区三区| 久久婷婷人人爽人人干人人爱| 欧美一级a爱片免费观看看| 激情 狠狠 欧美| 伦理电影大哥的女人| av女优亚洲男人天堂| 亚洲自拍偷在线| 乱码一卡2卡4卡精品| 色综合站精品国产| 成年版毛片免费区| 亚洲国产色片| 日本色播在线视频| 久久久久久久亚洲中文字幕| 亚洲av电影在线观看一区二区三区 | 亚洲精品成人久久久久久| 国产精品永久免费网站| 丰满乱子伦码专区|