
Eine kuratierte Liste öffentlicher TEE-Ressourcen zum Erlernen des Reverse-Engineerings und der Erzielung vertrauenswürdiger Codeausführung auf ARM-Geräten.
Einführung in Trusted Execution Environment: ARM TrustZone
Einführung in TEE (Originaltitel: TEEを中心とするCPUセキュリティ機能の動向 )
Angriff auf die ARM TrustZone
ARM TrustZone-Sicherheits-Whitepaper
Website ARM TrustZone
TrustZone erklärt: Architekturmerkmale und Anwendungsfälle
Vertrauenswürdige Ausführung auf mobilen Geräten
ARM TrustZone entmystifizieren: Eine umfassende Übersicht
Trusted Execution Environments und Arm TrustZone verstehen (von Azeria)
SoK: Verständnis der vorherrschenden Sicherheitslücken in TrustZone-gestützten TEE-Systemen
Mobile Security den Laufpass geben (von Jonathan Levin)
Das ARM-Wettrüsten um TrustZone (von Jonathan Levin)
TrustZone unter Android ausnutzen (BH-US 2015) von Di Shen(@returnsme)
EL3 Tour: Die ultimativen Privilegien eines Android-Smartphones erlangen (Infiltrate19)
Nailgun: Die Privilegienisolierung in ARM-Geräten durchbrechen (nur PoC #2)
Nick Stephens: Wie entsperrt jemand sein Telefon mit der Nase? (gibt einen Überblick über die NWd-<>-SWd-Kommunikation und Exploits) GeekPwn 2016
Betrachtungen zum Vertrauen in TrustZone (2014)
Beliebige Codeausführung im TrustZone-Kernel aus beliebigem Kontext erlangen (28/03/2015)
Erkundung von Qualcomms TrustZone-Implementierung (04/08/2015)
Vollständiger TrustZone-Exploit für MSM8974 (10/08/2015)
TrustZone-Kernel-Privilegieneskalation (CVE-2016-2431)
Krieg der Welten – Den Linux-Kernel aus QSEE kapern
QSEE-Sicherheitslücke bei der Privilegieneskalation und Exploit (CVE-2015-6639)
Erkundung von Qualcomms Secure Execution Environment (26/04/2016)
Android-Privilegieneskalation zu mediaserver aus null Berechtigungen (CVE-2014-7920 + CVE-2014-7921)
Vertrauensprobleme: TrustZone-TEEs ausnutzen (24. Juli 2017)
Breaking Bad. Untersuchung von Qualcomm ARM64 TZ und hardwaregestütztem Secure Boot auf Android (4-9.x)
Technisches Advisory: Extraktion privater Schlüssel aus hardwaregestützten Qualcomm-Keystores CVE-2018-11976 (NCC)
Integer-Signedness-Bug in der Qualcomm TrustZone (12/2014)
Der Weg zum Fuzzing von Qualcomm-TrustZone-Apps (RECON Montreal 2019)
Downgrade-Angriff auf TrustZone
Unbox Your Phone: Teile I, II & III
KINIBI TEE: Ausnutzung von Trusted Applications (2018-12-10)
TEE-Exploitation auf Samsung-Exynos-Geräten von Eloi Sanfelix: Teile I, II, III, IV
Samsungs ARM TrustZone brechen (BlackHat USA 2019)
Feedbackgesteuertes Fuzzing auf TrustZone-TEE starten (HITBGSEC2019)
Ein tiefer Einblick in Samsungs TrustZone
TEE-Sicherheit brechen:
Reverse-Engineering des Samsung-Exynos-9820-Bootloaders und der TZ von @astarasikov
Bug Hunting in S21’s 10ADAB1E-FW (OffensiveCon 2022)
Lehren aus dem alten Samsung-Exynos-Trustlet-Bug von @TwizzyIndy