
Une liste organisée de ressources TEE publiques pour apprendre à faire de la rétro-ingénierie et à exécuter du code de confiance sur des appareils ARM
Introduction à l'environnement d'exécution de confiance : la TrustZone d'ARM
Introduction au TEE (titre original : TEEを中心とするCPUセキュリティ機能の動向 )
Attaquer la TrustZone d'ARM
Livre blanc sur la sécurité de la TrustZone d'ARM
Site web ARM TrustZone
TrustZone expliquée : caractéristiques architecturales et cas d'utilisation
Exécution de confiance sur les appareils mobiles
Démystifier la TrustZone d'ARM : une étude exhaustive
Comprendre les environnements d'exécution de confiance et la TrustZone d'ARM (par Azeria)
SoK : comprendre les vulnérabilités de sécurité dominantes dans les systèmes TEE assistés par TrustZone
Booter la sécurité mobile (par Jonathan Levin)
La course aux ARMements vers TrustZone (par Jonathan Levin)
Exploiter la TrustZone sur Android (BH-US 2015) par Di Shen (@returnsme)
EL3 Tour : obtenir le privilège ultime sur un téléphone Android (Infiltrate19)
Nailgun : briser l'isolation des privilèges dans les appareils ARM (PoC #2 uniquement)
Nick Stephens : comment quelqu'un déverrouille votre téléphone avec un nez. (aperçu général des communications NWd <> SWd et des exploits) GeekPwn 2016
Réflexions sur la confiance en TrustZone (2014)
Obtenir l'exécution de code arbitraire dans le noyau de TrustZone depuis n'importe quel contexte (28/03/2015)
Explorer l'implémentation de la TrustZone de Qualcomm (04/08/2015)
Exploit TrustZone complet pour MSM8974 (10/08/2015)
Élévation de privilèges du noyau TrustZone (CVE-2016-2431)
La Guerre des mondes - Détournement du noyau Linux depuis QSEE
Vulnérabilité d'élévation de privilèges QSEE et exploit (CVE-2015-6639)
Explorer l'environnement d'exécution sécurisé de Qualcomm (26/04/2016)
Élévation de privilèges Android vers mediaserver à partir de zéro permission (CVE-2014-7920 + CVE-2014-7921)
Déballer votre téléphone : parties I, II et III
KINIBI TEE : exploitation des applications de confiance (2018-12-10)
Exploitation de TEE sur les appareils Samsung Exynos par Eloi Sanfelix : parties I, II, III et IV
Briser la TrustZone ARM de Samsung (BlackHat USA 2019)
Lancer du fuzzing piloté par rétroaction sur le TEE TrustZone (HITBGSEC2019)
Briser la sécurité des TEE :
Rétro-ingénierie du bootloader et de la TZ du Samsung Exynos 9820 par @astarasikov
Chasse aux bugs dans le FW 10ADAB1E du S21 (OffensiveCon 2022)
Tirer les leçons de l'ancien bug de Trustlet Exynos de Samsung par @TwizzyIndy
PARTEMU : permettre l'analyse dynamique de logiciels TrustZone réels grâce à l'émulation
La voie vers le fuzzing des applications TrustZone de Qualcomm
Lancer du fuzzing piloté par rétroaction sur le TEE TrustZone (HITB GSEC 2019 Singapour)
Fuzzing de systèmes d'exploitation embarqués (de confiance) avec AFL (Martijn Bogaard | nullcon Goa 2019) OP-TEE
SAN19-225 Fuzzing de systèmes d'exploitation embarqués (de confiance) avec AFL (Martijn Bogaard) OP-TEE
Rétro-ingénierie du SBOOT du Samsung S6 - Parties I et II
Initialisation sécurisée des TEE : quand le Secure Boot ne suffit pas (EuskalHack 2017)
SoC Amlogic S905 : contourner le Secure Boot (pas si) sécurisé pour dumper la BootROM
Aperçu technique du Secure Boot et de l'authentification d'image de Qualcomm
Briser la racine de confiance de Samsung - Exploiter le Secure Boot de Samsung (BlackHat 2020)
État des lieux du Secure Boot dans les SoC basés sur ARM (Hardware-Aided Trusted Computing devroom - Maciej Pijanowski - FOSDEM 2021)
Plongée dans la chasse aux bugs et le fuzzing des TA Android (Kanxue SDC 2023) - https://github.com/guluisacat/MySlides/blob/main/KanxueSDC2023/%E3%80%90%E8%AE%AE%E9%A2%98%E3%80%91%E6%B7%B1%E5%85%A5Android%E5%8F%AF%E4%BF%A1%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98.pdf
Ekoparty-13 (2017) Daniel Komaromy - Déballer votre téléphone - Explorer et briser les sandbox TrustZone de Samsung
Daniel Komaromy - Entrez dans le Snapdragon (2014-10-11)
BSides DC 2018 et DerbiCon VIII - Sur le nez : contourner l'authentification par empreinte digitale de Huawei en exploitant la TrustZone par Nick Stephens
Une infestation de dragons : exploration des vulnérabilités de l'architecture ARM TrustZone par Josh Thomas et Charles Holmes, Android Security Symposium à Vienne, Autriche, 9-11 septembre 2015
Android et les environnements d'exécution de confiance par Jan-Erik Ekberg (Trustonic) à l'Android Security Symposium de Vienne, Autriche, 9-11 septembre 2015
34C3 2017 - Sécurité des consoles - Switch par Plutoo, Derrek et Naehrwert
34C3 2017 - TrustZone ne suffit pas par Pascal Cotret
RootedCON 2017 - Ce que votre mère ne vous a jamais dit sur l'environnement d'exécution de confiance... par José A. Rivas
ARMageddon : attaques par cache sur les appareils mobiles
Canaux de stockage par cache : attaques pilotées par alias et contre-mesures vérifiées.
34C3 - Attaques microarchitecturales sur les environnements d'exécution de confiance
TruSpy : fuite d'informations par canal auxiliaire cache depuis le monde sécurisé sur les appareils ARM
Prise en charge du S-Boot Exynos9820 dans QEMU
Émulation de la BootROM Exynos 4210 dans QEMU
Dépaqueteur TZAR
Loader MCLF pour IDA
Loader MCLF pour Ghidra
ARM Trusted Firmware : implémentation de référence du monde sécurisé pour Cortex A et Cortex M
OP-TEE : TEE open source basé sur la TrustZone d'ARM
Problèmes de confiance : exploiter les TEE TrustZone par l'équipe Project Zero
Boomerang : exploiter le fossé sémantique dans les environnements d'exécution de confiance (A. Machiry) 2017
Recherche TEE (quelques plugins IDA et Ghidra utiles pour la recherche sur les TEE)
Problèmes de confiance : exploiter les TEE TrustZone (24 juillet 2017)
Breaking Bad. Examen de la TZ ARM64 de Qualcomm et du Secure Boot activé par le matériel sur Android (4-9.x)
Avis technique : extraction de clés privées des keystores matériels de Qualcomm CVE-2018-11976 (NCC)
Bug de signe d'entier dans la TrustZone de Qualcomm (12/2014)
La voie vers le fuzzing des applications TrustZone de Qualcomm (RECON Montréal 2019)
Attaque par downgrade sur TrustZone
Plongée en profondeur dans la TrustZone de Samsung
BH US 2015 - Empreintes digitales sur appareils mobiles : abus et fuites
No ConName 2015 - Environnements d'exécution (non) de confiance par Pau Oliva
BH US 2014 - Réflexions sur la confiance en TrustZone par Dan Rosenberg
ARM TrustZone pour les nuls par Tim Hummels