
Una lista curada de recursos públicos sobre TEE para aprender a realizar ingeniería inversa y lograr la ejecución de código de confianza en dispositivos ARM.
Introducción al entorno de ejecución confiable: TrustZone de ARM
Introducción a TEE (título original: TEEを中心とするCPUセキュリティ機能の動向 )
Atacando la TrustZone de ARM
Documento técnico de seguridad de ARM TrustZone
Sitio web de ARM TrustZone
TrustZone explicada: características arquitectónicas y casos de uso
Ejecución confiable en dispositivos móviles
Desmitificando ARM TrustZone: un estudio exhaustivo
Comprendiendo los entornos de ejecución confiables y Arm TrustZone (por Azeria)
SoK: Comprendiendo las vulnerabilidades de seguridad predominantes en los sistemas TEE asistidos por TrustZone
Dando inicio a la seguridad móvil (por Jonathan Levin)
La carrera de ARM hacia TrustZone (por Jonathan Levin)
Explotando TrustZone en Android (BH-US 2015) por Di Shen(@returnsme)
Tour de EL3 : Obtén el máximo privilegio de un teléfono Android (Infiltrate19)
Nailgun: rompe el aislamiento de privilegios en dispositivos ARM (solo PoC #2)
Nick Stephens: cómo alguien desbloquea tu teléfono con la nariz. (da una visión general de las comunicaciones NWd <> SWd y los exploits) GeekPwn 2016
Reflexiones sobre confiar en TrustZone (2014)
Logrando ejecución de código arbitrario en el kernel de TrustZone desde cualquier contexto (28/03/2015)
Explorando la implementación de TrustZone de Qualcomm (04/08/2015)
Exploit completo de TrustZone para MSM8974 (10/08/2015)
Escalada de privilegios del kernel de TrustZone (CVE-2016-2431)
La guerra de los mundos: secuestrando el kernel de Linux desde QSEE
Vulnerabilidad y exploit de escalada de privilegios en QSEE (CVE-2015-6639)
Explorando el entorno de ejecución seguro de Qualcomm (26/04/2016)
Escalada de privilegios en Android a mediaserver desde cero permisos (CVE-2014-7920 + CVE-2014-7921)
Desempaqueta tu teléfono: partes I, II y III
KINIBI TEE: explotación de aplicaciones confiables (2018-12-10)
Explotación de TEE en dispositivos Samsung Exynos por Eloi Sanfelix: partes I, II, III y IV
Rompiendo la ARM TrustZone de Samsung (BlackHat USA 2019)
Lanzando fuzzing impulsado por retroalimentación en TrustZone TEE (HITBGSEC2019)
Rompiendo la seguridad de TEE :
Ingeniería inversa del bootloader y la TZ del Samsung Exynos 9820 por @astarasikov
Caza de bugs en el firmware 10ADAB1E del S21 (OffensiveCon 2022)
Aprendiendo del antiguo bug del Trustlet de Samsung Exynos por @TwizzyIndy
PARTEMU: habilitando el análisis dinámico de software TrustZone del mundo real mediante emulación
El camino hacia el fuzzing de las apps de TrustZone de Qualcomm
Lanzando fuzzing impulsado por retroalimentación en TrustZone TEE (HITB GSEC 2019 Singapur)
Fuzzing de sistemas operativos embebidos (confiables) con AFL (Martijn Bogaard | nullcon Goa 2019) OP-TEE
SAN19-225 Fuzzing de sistemas operativos embebidos (confiables) con AFL (Martijn Bogaard) OP-TEE
Ingeniería inversa del SBOOT del Samsung S6 - Partes I y II
Inicialización segura de los TEE: cuando el arranque seguro se queda corto (EuskalHack 2017)
Amlogic S905 SoC: evadiendo el arranque seguro (no tan seguro) para volcar la BootROM
Descripción técnica general del arranque seguro y la autenticación de imágenes de Qualcomm
Rompiendo la raíz de confianza de Samsung: explotando el arranque seguro de Samsung (BlackHat 2020)
Panorama del estado del arranque seguro en los SoC basados en ARM (Hardware-Aided Trusted Computing devroom - Maciej Pijanowski- FOSDEM 2021)
Inmersión en la caza de bugs y el fuzzing de TA de Android (Kanxue SDC 2023) - https://github.com/guluisacat/MySlides/blob/main/KanxueSDC2023/%E3%80%90%E8%AE%AE%E9%A2%98%E3%80%91%E6%B7%B1%E5%85%A5Android%E5%8F%AF%E4%BF%A1%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98.pdf
Ekoparty-13 (2017) Daniel Komaromy - Desempaqueta tu teléfono: explorando y rompiendo las sandboxes de TrustZone de Samsung
Daniel Komaromy - Entra en el Snapdragon (2014-10-11)
BSides DC 2018 y DerbiCon VIII - En la nariz: evadiendo la autenticación por huella dactilar de Huawei explotando la TrustZone por Nick Stephens
Una infestación de dragones: explorando vulnerabilidades en la arquitectura ARM TrustZone por Josh Thomas y Charles Holmes, Android Security Symposium en Viena, Austria, 9-11 de septiembre de 2015
Android y los entornos de ejecución confiables por Jan-Erik Ekberg (Trustonic) en el Android Security Symposium en Viena, Austria, 9-11 de septiembre de 2015
34C3 2017 - Seguridad de consolas - Switch por Plutoo, Derrek y Naehrwert
34C3 2017 - TrustZone no es suficiente por Pascal Cotret
RootedCON 2017 - Lo que tu madre nunca te contó sobre el entorno de ejecución confiable... por José A. Rivas
ARMageddon: ataques a la caché en dispositivos móviles
Canales de almacenamiento en caché: ataques impulsados por alias y contramedidas verificadas.
34C3 - Ataques microarquitectónicos a entornos de ejecución confiables
TruSpy: fuga de información por canal lateral de caché desde el mundo seguro en dispositivos ARM
Soporte de QEMU para S-Boot del Exynos9820
Emulando la BootROM del Exynos 4210 en QEMU
Desempaquetador TZAR
Cargador de MCLF para IDA
Cargador de MCLF para Ghidra
ARM Trusted Firmware: implementación de referencia del mundo seguro para Cortex A y Cortex M
OP-TEE: TEE de código abierto basado en ARM TrusZone
Problemas de confianza: explotando los TEE de TrustZone por el equipo de Project Zero
Boomerang: explotando la brecha semántica en entornos de ejecución confiables (A. Machiry) 2017
Investigación de TEE (algunos plugins útiles de IDA y Ghidra para la investigación de TEE)
Problemas de confianza: explotando los TEE de TrustZone (24 de julio de 2017)
Breaking Bad. Revisando la TZ ARM64 de Qualcomm y el arranque seguro asistido por hardware en Android (4-9.x)
Aviso técnico: extracción de claves privadas de los almacenes de claves respaldados por hardware de Qualcomm CVE-2018-11976 (NCC)
Error de signo de enteros en TrustZone de Qualcomm (12/2014)
El camino hacia el fuzzing de las apps de TrustZone de Qualcomm (RECON Montreal 2019)
Ataque de downgrade contra TrustZone
Una inmersión profunda en la trustzone de Samsung
BH US 2015 - Huellas dactilares en dispositivos móviles: abuso y filtración
No ConName 2015 - Entornos de ejecución (no) confiables por Pau Oliva
BH US 2014 - Reflexiones sobre confiar en TrustZone por Dan Rosenberg
ARM TrustZone para dummies por Tim Hummels