
Uma lista selecionada de recursos públicos de TEE para aprender engenharia reversa e obter execução de código confiável em dispositivos ARM.
Introdução ao Ambiente de Execução Confiável: TrustZone da ARM
Introdução ao TEE (título original: TEEを中心とするCPUセキュリティ機能の動向 )
Atacando a TrustZone da ARM
Whitepaper de Segurança da ARM TrustZone
Site da ARM TrustZone
TrustZone Explicada: Recursos Arquiteturais e Casos de Uso
Execução Confiável em Dispositivos Móveis
Desmistificando a ARM Trustzone : Uma Pesquisa Abrangente
Entendendo Ambientes de Execução Confiáveis e a TrustZone da ARM (por Azeria)
SoK: Entendendo as Vulnerabilidades de Segurança Predominantes em Sistemas TEE Assistidos por TrustZone
Dando o Boot na Segurança Móvel (por Jonathan Levin)
A Corrida da ARM para a TrustZone (por Jonathan Levin)
Explorando o Trustzone no Android (BH-US 2015) por Di Shen(@returnsme)
Tour EL3: Obtenha o Privilégio Supremo do Telefone Android (Infiltrate19)
Nailgun: Quebre o isolamento de privilégios em dispositivos ARM (apenas PoC #2)
Nick Stephens: como alguém desbloqueia seu telefone com o nariz. (dá uma visão geral das comunicações NWd <> SWd e exploits) GeekPwn 2016
Reflexões sobre Confiar na TrustZone (2014)
Obtendo execução arbitrária de código no kernel da TrustZone a partir de qualquer contexto (28/03/2015)
Explorando a implementação da TrustZone da Qualcomm (04/08/2015)
Exploit completo da TrustZone para MSM8974 (10/08/2015)
Escalação de privilégio do kernel da TrustZone (CVE-2016-2431)
Guerra dos Mundos - Sequestrando o kernel Linux do QSEE
Vulnerabilidade de escalação de privilégio e exploit do QSEE (CVE-2015-6639)
Explorando o Ambiente de Execução Segura da Qualcomm (26/04/2016)
Escalação de privilégio no Android para o mediaserver a partir de zero permissões (CVE-2014-7920 + CVE-2014-7921)
Desembale seu telefone: Partes I, II e III
KINIBI TEE: Exploração de Aplicações Confiáveis (2018-12-10)
Exploração de TEE em dispositivos Samsung Exynos por Eloi Sanfelix: Partes I, II, III, IV
Quebrando a ARM TrustZone da Samsung (BlackHat USA 2019)
Lançando fuzzing conduzido por feedback na TEE TrustZone (HITBGSEC2019)
Quebrando a segurança do TEE :
Engenharia reversa do bootloader e da TZ do Samsung Exynos 9820 por @astarasikov
Caçando bugs no FW 10ADAB1E do S21 (OffensiveCon 2022)
Aprendendo com o antigo bug do Trustlet Exynos da Samsung por @TwizzyIndy
PARTEMU: Habilitando a análise dinâmica de software TrustZone do mundo real usando emulação
O caminho para o fuzzing de apps TrustZone da Qualcomm
Lançando fuzzing conduzido por feedback na TEE TrustZone (HITB GSEC 2019 Singapura)
Fuzzing de sistemas operacionais embarcados (confiáveis) usando AFL (Martijn Bogaard | nullcon Goa 2019) OP-TEE
SAN19-225 Fuzzing de sistemas operacionais embarcados (confiáveis) usando AFL (Martijn Bogaard) OP-TEE
Engenharia reversa do SBOOT do Samsung S6 - Partes I e II
Inicialização segura de TEEs: quando o secure boot fica aquém (EuskalHack 2017)
Amlogic S905 SoC: contornando o Secure Boot (nem tão seguro) para extrair o BootROM
Visão geral técnica do Secure Boot e autenticação de imagem da Qualcomm
Quebrando a raiz de confiança da Samsung - Explorando o Secure Boot da Samsung (BlackHat 2020)
Visão geral do estado do Secure Boot em SoCs baseados em ARM (Hardware-Aided Trusted Computing devroom - Maciej Pijanowski- FOSDEM 2021)
Mergulho na caça de bugs e fuzzing de TAs do Android (Kanxue SDC 2023) - https://github.com/guluisacat/MySlides/blob/main/KanxueSDC2023/%E3%80%90%E8%AE%AE%E9%A2%98%E3%80%91%E6%B7%B1%E5%85%A5Android%E5%8F%AF%E4%BF%A1%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98.pdf
Ekoparty-13 (2017) Daniel Komaromy - Desembale seu telefone - Explorando e quebrando as SandBoxes TrustZone da Samsung
Daniel Komaromy - Entre no Snapdragon (2014-10-11)
BSides DC 2018 & DerbiCon VIII - No nariz: Contornando a autenticação por impressão digital da Huawei explorando a TrustZone por Nick Stephens
Uma infestação de dragões: Explorando vulnerabilidades na arquitetura ARM TrustZone por Josh Thomas e Charles Holmes, Android Security Symposium em Viena, Áustria, 9 a 11 de setembro de 2015
Android e ambientes de execução confiáveis por Jan-Erik Ekberg (Trustonic) no Android Security Symposium em Viena, Áustria, 9 a 11 de setembro de 2015
34C3 2017 - Segurança de console - Switch por Plutoo, Derrek e Naehrwert
34C3 2017 - TrustZone não é suficiente por Pascal Cotret
RootedCON 2017 - O que sua mãe nunca te contou sobre o Ambiente de Execução Confiável... por José A. Rivas
ARMageddon: Ataques de cache em dispositivos móveis
Canais de armazenamento de cache: Ataques orientados por alias e contramedidas verificadas.
34C3 - Ataques microarquiteturais em ambientes de execução confiáveis
TruSpy: Vazamento de informações por canal lateral de cache do mundo seguro em dispositivos ARM
Suporte do QEMU para o S-Boot do Exynos9820
Emulando o BootROM do Exynos 4210 no QEMU
Descompactador TZAR
Carregador MCLF para IDA
Carregador MCLF para Ghidra
ARM Trusted Firmware: implementação de referência do mundo seguro para Cortex A e Cortex M
OP-TEE: TEE de código aberto baseado na ARM TrustZone
Trust Issues: Explorando TEEs TrustZone pela equipe do Project Zero
Boomerang: Explorando a lacuna semântica em ambientes de execução confiáveis (A.Machiry) 2017
Pesquisa sobre TEE (alguns plugins úteis de IDA e Ghidra para pesquisa de TEE)
Problemas de confiança: explorando TEEs TrustZone (24 de julho de 2017)
Breaking Bad. Revisando a TZ ARM64 da Qualcomm e o Secure Boot habilitado por hardware no Android (4-9.x)
Aviso técnico: extração de chave privada de keystores com suporte de hardware da Qualcomm CVE-2018-11976 (NCC)
Bug de signedness de inteiros da TrustZone da Qualcomm (12/2014)
O caminho para o fuzzing de apps TrustZone da Qualcomm (RECON Montreal 2019)
Ataque de downgrade à TrustZone
Um mergulho profundo na trustzone da Samsung
BH US 2015 - Impressões digitais em dispositivos móveis: Abusando e vazando
No ConName 2015 - Ambientes de execução (não) confiáveis por Pau Oliva
BH US 2014 - Reflexões sobre confiar na TrustZone por Dan Rosenberg
ARM TrustZone para leigos por Tim Hummels