
Una lista curada de recursos públicos sobre TEE para aprender a realizar ingeniería inversa y lograr la ejecución de código de confianza en dispositivos ARM.
Introducción al entorno de ejecución confiable: TrustZone de ARM
Introducción a TEE (título original: TEEを中心とするCPUセキュリティ機能の動向 )
Atacando la TrustZone de ARM
Documento técnico de seguridad de ARM TrustZone
Sitio web de ARM TrustZone
TrustZone explicada: características arquitectónicas y casos de uso
Ejecución confiable en dispositivos móviles
Desmitificando ARM TrustZone: un estudio exhaustivo
Comprendiendo los entornos de ejecución confiables y Arm TrustZone (por Azeria)
SoK: Comprendiendo las vulnerabilidades de seguridad predominantes en los sistemas TEE asistidos por TrustZone
Dando inicio a la seguridad móvil (por Jonathan Levin)
La carrera de ARM hacia TrustZone (por Jonathan Levin)
Explotando TrustZone en Android (BH-US 2015) por Di Shen(@returnsme)
Tour de EL3 : Obtén el máximo privilegio de un teléfono Android (Infiltrate19)
Nailgun: rompe el aislamiento de privilegios en dispositivos ARM (solo PoC #2)
Nick Stephens: cómo alguien desbloquea tu teléfono con la nariz. (da una visión general de las comunicaciones NWd <> SWd y los exploits) GeekPwn 2016
Reflexiones sobre confiar en TrustZone (2014)
Logrando ejecución de código arbitrario en el kernel de TrustZone desde cualquier contexto (28/03/2015)
Explorando la implementación de TrustZone de Qualcomm (04/08/2015)
Exploit completo de TrustZone para MSM8974 (10/08/2015)
Escalada de privilegios del kernel de TrustZone (CVE-2016-2431)
La guerra de los mundos: secuestrando el kernel de Linux desde QSEE
Vulnerabilidad y exploit de escalada de privilegios en QSEE (CVE-2015-6639)
Explorando el entorno de ejecución seguro de Qualcomm (26/04/2016)
Escalada de privilegios en Android a mediaserver desde cero permisos (CVE-2014-7920 + CVE-2014-7921)
Problemas de confianza: explotando los TEE de TrustZone (24 de julio de 2017)
Breaking Bad. Revisando la TZ ARM64 de Qualcomm y el arranque seguro asistido por hardware en Android (4-9.x)
Aviso técnico: extracción de claves privadas de los almacenes de claves respaldados por hardware de Qualcomm CVE-2018-11976 (NCC)
Error de signo de enteros en TrustZone de Qualcomm (12/2014)
El camino hacia el fuzzing de las apps de TrustZone de Qualcomm (RECON Montreal 2019)
Ataque de downgrade contra TrustZone
Desempaqueta tu teléfono: partes I, II y III
KINIBI TEE: explotación de aplicaciones confiables (2018-12-10)
Explotación de TEE en dispositivos Samsung Exynos por Eloi Sanfelix: partes I, II, III y IV
Rompiendo la ARM TrustZone de Samsung (BlackHat USA 2019)
Lanzando fuzzing impulsado por retroalimentación en TrustZone TEE (HITBGSEC2019)
Una inmersión profunda en la trustzone de Samsung
Rompiendo la seguridad de TEE :
Ingeniería inversa del bootloader y la TZ del Samsung Exynos 9820 por @astarasikov
Caza de bugs en el firmware 10ADAB1E del S21 (OffensiveCon 2022)