
Una lista curata di risorse TEE pubbliche per imparare a fare reverse engineering e ottenere l'esecuzione di codice attendibile su dispositivi ARM.
Introduzione al Trusted Execution Environment: la TrustZone di ARM
Introduzione ai TEE (titolo originale: TEEを中心とするCPUセキュリティ機能の動向 )
Attaccare la TrustZone di ARM
White paper sulla sicurezza di ARM TrustZone
Sito web ARM TrustZone
TrustZone spiegata: caratteristiche architetturali e casi d'uso
Esecuzione affidabile sui dispositivi mobili
Demistificare ARM TrustZone : un'indagine completa
Comprendere i Trusted Execution Environment e Arm TrustZone (di Azeria)
SoK: comprendere le vulnerabilità di sicurezza prevalenti nei sistemi TEE assistiti da TrustZone
Prendere a calci la sicurezza mobile (di Jonathan Levin)
La corsa di ARM verso TrustZone (di Jonathan Levin)
Sfruttare TrustZone su Android (BH-US 2015) di Di Shen(@returnsme)
EL3 Tour : Ottenere il privilegio supremo del telefono Android (Infiltrate19)
Nailgun: infrangere l'isolamento dei privilegi nei dispositivi ARM (solo PoC #2)
Nick Stephens : come fa qualcuno a sbloccare il tuo telefono con il naso. (dà un quadro generale delle comunicazioni e degli exploit NWd <> SWd) GeekPwn 2016
Riflessioni sulla fiducia in TrustZone (2014)
Ottenere l'esecuzione di codice arbitrario nel kernel di TrustZone da qualsiasi contesto (28/03/2015)
Esplorare l'implementazione di TrustZone di Qualcomm (04/08/2015)
Exploit completo di TrustZone per MSM8974 (10/08/2015)
Escalation dei privilegi nel kernel di TrustZone (CVE-2016-2431)
War of the Worlds - Dirottare il kernel Linux da QSEE
Vulnerabilità di escalation dei privilegi in QSEE ed exploit (CVE-2015-6639)
Esplorare l'ambiente di esecuzione sicuro di Qualcomm (26/04/2016)
Escalation dei privilegi su Android verso mediaserver da zero permessi (CVE-2014-7920 + CVE-2014-7921)
Il tuo telefono fuori dalla scatola: Parti I, II e III
KINIBI TEE: sfruttamento delle Trusted Application (2018-12-10)
Sfruttamento dei TEE sui dispositivi Samsung Exynos di Eloi Sanfelix: Parti I, II, III, IV
Infrangere la TrustZone ARM di Samsung (BlackHat USA 2019)
Avviare il fuzzing guidato dal feedback sui TEE basati su TrustZone (HITBGSEC2019)
Infrangere la sicurezza dei TEE :
Reverse engineering del bootloader e della TZ del Samsung Exynos 9820 di @astarasikov
Caccia ai bug nel FW 10ADAB1E dell’S21 (OffensiveCon 2022)
Imparare dal vecchio bug del Trustlet Exynos di Samsung di @TwizzyIndy
PARTEMU: abilitare l'analisi dinamica del software TrustZone del mondo reale tramite emulazione
La strada verso il fuzzing delle app TrustZone di Qualcomm
Avviare il fuzzing guidato dal feedback sui TEE basati su TrustZone (HITB GSEC 2019 Singapore)
Fuzzing dei sistemi operativi embedded (fidati) usando AFL (Martijn Bogaard | nullcon Goa 2019) OP-TEE
SAN19-225 Fuzzing dei sistemi operativi embedded (fidati) usando AFL (Martijn Bogaard) OP-TEE
Reverse engineering dell'SBOOT del Samsung S6 - Parte I e II
Inizializzazione sicura dei TEE: quando il secure boot non basta (EuskalHack 2017)
SoC Amlogic S905: bypassare il Secure Boot (non proprio) sicuro per estrarre la BootROM
Panoramica tecnica del Secure Boot e dell'autenticazione delle immagini di Qualcomm
Infrangere la Root of Trust di Samsung - Sfruttare il Secure Boot di Samsung (BlackHat 2020)
Panoramica dello stato del Secure Boot nei SoC basati su ARM (Hardware-Aided Trusted Computing devroom - Maciej Pijanowski- FOSDEM 2021)
Immergersi nella caccia ai bug e nel fuzzing delle TA Android (Kanxue SDC 2023) - https://github.com/guluisacat/MySlides/blob/main/KanxueSDC2023/%E3%80%90%E8%AE%AE%E9%A2%98%E3%80%91%E6%B7%B1%E5%85%A5Android%E5%8F%AF%E4%BF%A1%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98.pdf
Ekoparty-13 (2017) Daniel Komaromy - Il tuo telefono fuori dalla scatola - Esplorare e infrangere le sandbox TrustZone di Samsung
Daniel Komaromy - Entrare nello Snapdragon (2014-10-11)
BSides DC 2018 e DerbiCon VIII - Sul naso: bypassare l'autenticazione tramite impronte digitali di Huawei sfruttando la TrustZone di Nick Stephens
Un'infestazione di draghi: esplorare le vulnerabilità nell'architettura ARM TrustZone di Josh Thomas e Charles Holmes all'Android Security Symposium di Vienna, Austria, 9-11 settembre 2015
Android e ambienti di esecuzione affidabili di Jan-Erik Ekberg (Trustonic) all'Android Security Symposium di Vienna, Austria, 9-11 settembre 2015
34C3 2017 - Console Security - Switch di Plutoo, Derrek e Naehrwert
34C3 2017 - TrustZone non basta di Pascal Cotret
RootedCON 2017 - Quello che tua madre non ti ha mai detto sul Trusted Execution Environment... di José A. Rivas
ARMageddon: attacchi alla cache sui dispositivi mobili
Canali di storage della cache: attacchi basati su alias e contromisure verificate.
34C3 - Attacchi microarchitetturali ai Trusted Execution Environment
TruSpy: fuga di informazioni tramite canale laterale della cache dal mondo sicuro sui dispositivi ARM
Supporto QEMU per l'S-Boot dell'Exynos9820
Emulare la BootROM dell'Exynos 4210 in QEMU
Unpacker TZAR
IDA MCLF Loader
Ghidra MCLF Loader
ARM Trusted Firmware: implementazione di riferimento del mondo sicuro per Cortex A e Cortex M
OP-TEE: TEE open source basato su ARM TrustZone
Problemi di fiducia: sfruttare i TEE basati su TrustZone del Project Zero Team
Boomerang: sfruttare il divario semantico nei Trusted Execution Environment (A.Machiry) 2017
TEE research (alcuni plugin IDA e Ghidra utili per la ricerca sui TEE)
Problemi di fiducia: sfruttare i TEE basati su TrustZone (24 luglio 2017)
Breaking Bad. Analisi della TZ ARM64 di Qualcomm e del Secure Boot abilitato via hardware su Android (4-9.x)
Advisory tecnico: estrazione di chiavi private dai keystore basati su hardware di Qualcomm CVE-2018-11976 (NCC)
Bug di segno degli interi nella TrustZone di Qualcomm (12/2014)
La strada verso il fuzzing delle app TrustZone di Qualcomm (RECON Montreal 2019)
Attacco di downgrade su TrustZone
Un'analisi approfondita della TrustZone di Samsung
BH US 2015 - Impronte digitali sui dispositivi mobili: abuso e fuga di dati
No ConName 2015 - Ambienti di esecuzione (non) affidabili di Pau Oliva
BH US 2014 - Riflessioni sulla fiducia in TrustZone di Dan Rosenberg
ARM TrustZone for dummies di Tim Hummels