
Une liste organisée de ressources TEE publiques pour apprendre à faire de la rétro-ingénierie et à exécuter du code de confiance sur des appareils ARM
Introduction à l'environnement d'exécution de confiance : la TrustZone d'ARM
Introduction au TEE (titre original : TEEを中心とするCPUセキュリティ機能の動向 )
Attaquer la TrustZone d'ARM
Livre blanc sur la sécurité de la TrustZone d'ARM
Site web ARM TrustZone
TrustZone expliquée : caractéristiques architecturales et cas d'utilisation
Exécution de confiance sur les appareils mobiles
Démystifier la TrustZone d'ARM : une étude exhaustive
Comprendre les environnements d'exécution de confiance et la TrustZone d'ARM (par Azeria)
SoK : comprendre les vulnérabilités de sécurité dominantes dans les systèmes TEE assistés par TrustZone
Booter la sécurité mobile (par Jonathan Levin)
La course aux ARMements vers TrustZone (par Jonathan Levin)
Exploiter la TrustZone sur Android (BH-US 2015) par Di Shen (@returnsme)
EL3 Tour : obtenir le privilège ultime sur un téléphone Android (Infiltrate19)
Nailgun : briser l'isolation des privilèges dans les appareils ARM (PoC #2 uniquement)
Nick Stephens : comment quelqu'un déverrouille votre téléphone avec un nez. (aperçu général des communications NWd <> SWd et des exploits) GeekPwn 2016
Réflexions sur la confiance en TrustZone (2014)
Obtenir l'exécution de code arbitraire dans le noyau de TrustZone depuis n'importe quel contexte (28/03/2015)
Explorer l'implémentation de la TrustZone de Qualcomm (04/08/2015)
Exploit TrustZone complet pour MSM8974 (10/08/2015)
Élévation de privilèges du noyau TrustZone (CVE-2016-2431)
La Guerre des mondes - Détournement du noyau Linux depuis QSEE
Vulnérabilité d'élévation de privilèges QSEE et exploit (CVE-2015-6639)
Explorer l'environnement d'exécution sécurisé de Qualcomm (26/04/2016)
Élévation de privilèges Android vers mediaserver à partir de zéro permission (CVE-2014-7920 + CVE-2014-7921)
Problèmes de confiance : exploiter les TEE TrustZone (24 juillet 2017)
Breaking Bad. Examen de la TZ ARM64 de Qualcomm et du Secure Boot activé par le matériel sur Android (4-9.x)
Avis technique : extraction de clés privées des keystores matériels de Qualcomm CVE-2018-11976 (NCC)
Bug de signe d'entier dans la TrustZone de Qualcomm (12/2014)
La voie vers le fuzzing des applications TrustZone de Qualcomm (RECON Montréal 2019)
Attaque par downgrade sur TrustZone
Déballer votre téléphone : parties I, II et III
KINIBI TEE : exploitation des applications de confiance (2018-12-10)
Exploitation de TEE sur les appareils Samsung Exynos par Eloi Sanfelix : parties I, II, III et IV
Briser la TrustZone ARM de Samsung (BlackHat USA 2019)
Lancer du fuzzing piloté par rétroaction sur le TEE TrustZone (HITBGSEC2019)
Plongée en profondeur dans la TrustZone de Samsung
Briser la sécurité des TEE :
Rétro-ingénierie du bootloader et de la TZ du Samsung Exynos 9820 par @astarasikov
Chasse aux bugs dans le FW 10ADAB1E du S21 (OffensiveCon 2022)