
Uma lista selecionada de recursos públicos de TEE para aprender engenharia reversa e obter execução de código confiável em dispositivos ARM.
Introdução ao Ambiente de Execução Confiável: TrustZone da ARM
Introdução ao TEE (título original: TEEを中心とするCPUセキュリティ機能の動向 )
Atacando a TrustZone da ARM
Whitepaper de Segurança da ARM TrustZone
Site da ARM TrustZone
TrustZone Explicada: Recursos Arquiteturais e Casos de Uso
Execução Confiável em Dispositivos Móveis
Desmistificando a ARM Trustzone : Uma Pesquisa Abrangente
Entendendo Ambientes de Execução Confiáveis e a TrustZone da ARM (por Azeria)
SoK: Entendendo as Vulnerabilidades de Segurança Predominantes em Sistemas TEE Assistidos por TrustZone
Dando o Boot na Segurança Móvel (por Jonathan Levin)
A Corrida da ARM para a TrustZone (por Jonathan Levin)
Explorando o Trustzone no Android (BH-US 2015) por Di Shen(@returnsme)
Tour EL3: Obtenha o Privilégio Supremo do Telefone Android (Infiltrate19)
Nailgun: Quebre o isolamento de privilégios em dispositivos ARM (apenas PoC #2)
Nick Stephens: como alguém desbloqueia seu telefone com o nariz. (dá uma visão geral das comunicações NWd <> SWd e exploits) GeekPwn 2016
Reflexões sobre Confiar na TrustZone (2014)
Obtendo execução arbitrária de código no kernel da TrustZone a partir de qualquer contexto (28/03/2015)
Explorando a implementação da TrustZone da Qualcomm (04/08/2015)
Exploit completo da TrustZone para MSM8974 (10/08/2015)
Escalação de privilégio do kernel da TrustZone (CVE-2016-2431)
Guerra dos Mundos - Sequestrando o kernel Linux do QSEE
Vulnerabilidade de escalação de privilégio e exploit do QSEE (CVE-2015-6639)
Explorando o Ambiente de Execução Segura da Qualcomm (26/04/2016)
Escalação de privilégio no Android para o mediaserver a partir de zero permissões (CVE-2014-7920 + CVE-2014-7921)
Problemas de confiança: explorando TEEs TrustZone (24 de julho de 2017)
Breaking Bad. Revisando a TZ ARM64 da Qualcomm e o Secure Boot habilitado por hardware no Android (4-9.x)
Aviso técnico: extração de chave privada de keystores com suporte de hardware da Qualcomm CVE-2018-11976 (NCC)
Bug de signedness de inteiros da TrustZone da Qualcomm (12/2014)
O caminho para o fuzzing de apps TrustZone da Qualcomm (RECON Montreal 2019)
Ataque de downgrade à TrustZone
Desembale seu telefone: Partes I, II e III
KINIBI TEE: Exploração de Aplicações Confiáveis (2018-12-10)
Exploração de TEE em dispositivos Samsung Exynos por Eloi Sanfelix: Partes I, II, III, IV
Quebrando a ARM TrustZone da Samsung (BlackHat USA 2019)
Lançando fuzzing conduzido por feedback na TEE TrustZone (HITBGSEC2019)
Um mergulho profundo na trustzone da Samsung
Quebrando a segurança do TEE :
Engenharia reversa do bootloader e da TZ do Samsung Exynos 9820 por @astarasikov
Caçando bugs no FW 10ADAB1E do S21 (OffensiveCon 2022)