
Eine kuratierte Liste öffentlicher TEE-Ressourcen zum Erlernen des Reverse-Engineerings und der Erzielung vertrauenswürdiger Codeausführung auf ARM-Geräten.
Einführung in Trusted Execution Environment: ARM TrustZone
Einführung in TEE (Originaltitel: TEEを中心とするCPUセキュリティ機能の動向 )
Angriff auf die ARM TrustZone
ARM TrustZone-Sicherheits-Whitepaper
Website ARM TrustZone
TrustZone erklärt: Architekturmerkmale und Anwendungsfälle
Vertrauenswürdige Ausführung auf mobilen Geräten
ARM TrustZone entmystifizieren: Eine umfassende Übersicht
Trusted Execution Environments und Arm TrustZone verstehen (von Azeria)
SoK: Verständnis der vorherrschenden Sicherheitslücken in TrustZone-gestützten TEE-Systemen
Mobile Security den Laufpass geben (von Jonathan Levin)
Das ARM-Wettrüsten um TrustZone (von Jonathan Levin)
TrustZone unter Android ausnutzen (BH-US 2015) von Di Shen(@returnsme)
EL3 Tour: Die ultimativen Privilegien eines Android-Smartphones erlangen (Infiltrate19)
Nailgun: Die Privilegienisolierung in ARM-Geräten durchbrechen (nur PoC #2)
Nick Stephens: Wie entsperrt jemand sein Telefon mit der Nase? (gibt einen Überblick über die NWd-<>-SWd-Kommunikation und Exploits) GeekPwn 2016
Betrachtungen zum Vertrauen in TrustZone (2014)
Beliebige Codeausführung im TrustZone-Kernel aus beliebigem Kontext erlangen (28/03/2015)
Erkundung von Qualcomms TrustZone-Implementierung (04/08/2015)
Vollständiger TrustZone-Exploit für MSM8974 (10/08/2015)
TrustZone-Kernel-Privilegieneskalation (CVE-2016-2431)
Krieg der Welten – Den Linux-Kernel aus QSEE kapern
QSEE-Sicherheitslücke bei der Privilegieneskalation und Exploit (CVE-2015-6639)
Erkundung von Qualcomms Secure Execution Environment (26/04/2016)
Android-Privilegieneskalation zu mediaserver aus null Berechtigungen (CVE-2014-7920 + CVE-2014-7921)
Unbox Your Phone: Teile I, II & III
KINIBI TEE: Ausnutzung von Trusted Applications (2018-12-10)
TEE-Exploitation auf Samsung-Exynos-Geräten von Eloi Sanfelix: Teile I, II, III, IV
Samsungs ARM TrustZone brechen (BlackHat USA 2019)
Feedbackgesteuertes Fuzzing auf TrustZone-TEE starten (HITBGSEC2019)
TEE-Sicherheit brechen:
Reverse-Engineering des Samsung-Exynos-9820-Bootloaders und der TZ von @astarasikov
Bug Hunting in S21’s 10ADAB1E-FW (OffensiveCon 2022)
Lehren aus dem alten Samsung-Exynos-Trustlet-Bug von @TwizzyIndy
PARTEMU: Dynamische Analyse realer TrustZone-Software mithilfe von Emulation ermöglichen
Der Weg zum Fuzzing von Qualcomm-TrustZone-Apps
Feedbackgesteuertes Fuzzing auf TrustZone-TEE starten (HITB GSEC 2019 Singapur)
Fuzzing eingebetteter (vertrauenswürdiger) Betriebssysteme mit AFL (Martijn Bogaard | nullcon Goa 2019) OP-TEE
SAN19-225: Fuzzing eingebetteter (vertrauenswürdiger) Betriebssysteme mit AFL (Martijn Bogaard) OP-TEE
Reverse Engineering von Samsung S6 SBOOT – Teil I & II
Sichere Initialisierung von TEEs: wenn Secure Boot nicht ausreicht (EuskalHack 2017)
Amlogic S905 SoC: Den (nicht so) sicheren Secure Boot umgehen, um den BootROM auszulesen
Qualcomm Secure Boot und Image-Authentifizierung: Technischer Überblick
Samsungs Root of Trust brechen – Samsungs Secure Boot ausnutzen (BlackHat 2020)
Überblick über den Stand von Secure Boot in ARM-basierten SoCs (Hardware-Aided Trusted Computing devroom – Maciej Pijanowski – FOSDEM 2021)
Dive-Into-Android-TA-BugHunting-And-Fuzzing (Kanxue SDC 2023) - https://github.com/guluisacat/MySlides/blob/main/KanxueSDC2023/%E3%80%90%E8%AE%AE%E9%A2%98%E3%80%91%E6%B7%B1%E5%85%A5Android%E5%8F%AF%E4%BF%A1%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98.pdf
Ekoparty-13 (2017) Daniel Komaromy – Unbox Your Phone – Samsungs TrustZone-Sandboxen erkunden und brechen
Daniel Komaromy – Eintritt in den Snapdragon (2014-10-11)
BSides DC 2018 & DerbiCon VIII – On the nose: Umgehung der Fingerabdruck-Authentifizierung von Huawei durch Ausnutzung der TrustZone von Nick Stephens
Ein Drachenbefall: Untersuchung von Sicherheitslücken in der ARM-TrustZone-Architektur von Josh Thomas und Charles Holmes, Android Security Symposium in Wien, Österreich, 9.–11. September 2015
Android und Trusted Execution Environments von Jan-Erik Ekberg (Trustonic) auf dem Android Security Symposium in Wien, Österreich, 9.–11. September 2015
34C3 2017 – Konsolensicherheit – Switch von Plutoo, Derrek und Naehrwert
34C3 2017 – TrustZone ist nicht genug von Pascal Cotret
RootedCON 2017 – Was deine Mutter dir nie über Trusted Execution Environment erzählt hat ... von José A. Rivas
ARMageddon: Cache-Angriffe auf mobile Geräte
Cache-Speicherkanäle: Aliasing-basierte Angriffe und verifizierte Gegenmaßnahmen.
34C3 – Mikroarchitektur-Angriffe auf Trusted Execution Environments
TruSpy: Cache-Seitenkanal-Informationsleck aus der sicheren Welt auf ARM-Geräten
QEMU-Unterstützung für Exynos9820 S-Boot
Emulieren des Exynos-4210-BootROM in QEMU
TZAR-Entpacker
IDA-MCLF-Loader
Ghidra-MCLF-Loader
ARM Trusted Firmware: Referenzimplementierung der sicheren Welt für Cortex A und Cortex M
OP-TEE: Open-Source-TEE auf Basis von ARM TrustZone
Vertrauensprobleme: Ausnutzung von TrustZone-TEEs durch das Project Zero Team
Boomerang: Ausnutzung der semantischen Lücke in Trusted Execution Environments (A. Machiry) 2017
TEE-Forschung (Einige nützliche IDA- und Ghidra-Plugins für die TEE-Forschung)
Vertrauensprobleme: TrustZone-TEEs ausnutzen (24. Juli 2017)
Breaking Bad. Untersuchung von Qualcomm ARM64 TZ und hardwaregestütztem Secure Boot auf Android (4-9.x)
Technisches Advisory: Extraktion privater Schlüssel aus hardwaregestützten Qualcomm-Keystores CVE-2018-11976 (NCC)
Integer-Signedness-Bug in der Qualcomm TrustZone (12/2014)
Der Weg zum Fuzzing von Qualcomm-TrustZone-Apps (RECON Montreal 2019)
Downgrade-Angriff auf TrustZone
Ein tiefer Einblick in Samsungs TrustZone
BH US 2015 – Fingerabdrücke auf mobilen Geräten: Missbrauch und Leakage
No ConName 2015 – (Un)Trusted Execution Environments von Pau Oliva
BH US 2014 – Betrachtungen zum Vertrauen in TrustZone von Dan Rosenberg
ARM TrustZone für Dummies von Tim Hummels