
Курируемый список публичных ресурсов TEE для изучения методов реверс-инжиниринга и достижения доверенного выполнения кода на ARM-устройствах.
Введение в Trusted Execution Environment: TrustZone от ARM
Введение в TEE (оригинальное название: TEEを中心とするCPUセキュリティ機能の動向 )
Атака на TrustZone от ARM
Технический документ по безопасности ARM TrustZone
Веб-сайт ARM TrustZone
Объяснение TrustZone: архитектурные особенности и варианты использования
Доверенное выполнение на мобильных устройствах
Демистификация ARM TrustZone : всесторонний обзор
Понимание Trusted Execution Environments и Arm TrustZone (автор: Azeria)
SoK: понимание основных уязвимостей безопасности в системах TEE на базе TrustZone
Дать пинка мобильной безопасности (автор: Jonathan Levin)
Гонка ARM-вооружений за TrustZone (автор: Jonathan Levin)
Эксплуатация TrustZone на Android (BH-US 2015), автор: Di Shen (@returnsme)
Тур по EL3 : получение максимальных привилегий на Android-смартфоне (Infiltrate19)
Nailgun: нарушение изоляции привилегий в ARM-устройствах (только PoC #2)
Nick Stephens : как можно разблокировать чужой телефон носом. (даёт общую картину взаимодействия NWd <> SWd и эксплойтов) GeekPwn 2016
Размышления о доверии к TrustZone (2014)
Получение произвольного выполнения кода в ядре TrustZone из любого контекста (28/03/2015)
Изучение реализации TrustZone от Qualcomm (04/08/2015)
Полноценный эксплойт TrustZone для MSM8974 (10/08/2015)
Повышение привилегий в ядре TrustZone (CVE-2016-2431)
Война миров — перехват ядра Linux из QSEE
Уязвимость повышения привилегий в QSEE и эксплойт (CVE-2015-6639)
Изучение Secure Execution Environment от Qualcomm (26/04/2016)
Повышение привилегий в Android до mediaserver без единого разрешения (CVE-2014-7920 + CVE-2014-7921)
«Распакуй свой телефон»: части I, II и III
KINIBI TEE: эксплуатация доверенных приложений (2018-12-10)
Эксплуатация TEE на устройствах Samsung Exynos, автор: Eloi Sanfelix: части I, II, III, IV
Взлом ARM TrustZone от Samsung (BlackHat USA 2019)
Запуск фаззинга на основе обратной связи для TrustZone TEE (HITBGSEC2019)
Взлом безопасности TEE :
Реверс-инжиниринг загрузчика Samsung Exynos 9820 и TZ, автор: @astarasikov
Охота за багами в прошивке 10ADAB1E для S21 (OffensiveCon 2022)
Уроки старой ошибки в Trustlet Samsung Exynos, автор: @TwizzyIndy
PARTEMU: динамический анализ реального ПО TrustZone с помощью эмуляции
Путь к фаззингу приложений Qualcomm TrustZone
Запуск фаззинга на основе обратной связи для TrustZone TEE (HITB GSEC 2019 Singapore)
Фаззинг встроенных (доверенных) операционных систем с помощью AFL (Martijn Bogaard | nullcon Goa 2019) OP-TEE
SAN19-225: фаззинг встроенных (доверенных) операционных систем с помощью AFL (Martijn Bogaard) OP-TEE
Реверс-инжиниринг Samsung S6 SBOOT — части I и II
Безопасная инициализация TEE: когда безопасной загрузки недостаточно (EuskalHack 2017)
Amlogic S905 SoC: обход (не такой уж) безопасной загрузки для дампа BootROM
Технический обзор Qualcomm Secure Boot и аутентификации образов
Взлом корня доверия Samsung — эксплуатация Samsung Secure Boot (BlackHat 2020)
Обзор состояния Secure Boot в SoC на базе ARM (devroom Hardware-Aided Trusted Computing — Maciej Pijanowski — FOSDEM 2021)
Погружение в охоту за багами и фаззинг TA в Android (Kanxue SDC 2023) - https://github.com/guluisacat/MySlides/blob/main/KanxueSDC2023/%E3%80%90%E8%AE%AE%E9%A2%98%E3%80%91%E6%B7%B1%E5%85%A5Android%E5%8F%AF%E4%BF%A1%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98.pdf
Ekoparty-13 (2017) Daniel Komaromy — «Распакуй свой телефон»: исследование и взлом песочниц TrustZone от Samsung
Daniel Komaromy — Enter The Snapdragon (2014-10-11)
BSides DC 2018 и DerbiCon VIII — On the nose: обход аутентификации Huawei по отпечатку пальца путём эксплуатации TrustZone, автор: Nick Stephens
Нашествие драконов: исследование уязвимостей в архитектуре ARM TrustZone, авторы: Josh Thomas и Charles Holmes, Android Security Symposium, Вена, Австрия, 9–11 сентября 2015
Android и доверенные среды выполнения, автор: Jan-Erik Ekberg (Trustonic), Android Security Symposium, Вена, Австрия, 9–11 сентября 2015
34C3 2017 — безопасность консолей — Switch, авторы: Plutoo, Derrek и Naehrwert
34C3 2017 — TrustZone недостаточно, автор: Pascal Cotret
RootedCON 2017 — Чего ваша мама никогда не рассказывала вам о Trusted Execution Environment..., автор: José A. Rivas
ARMageddon: кэш-атаки на мобильные устройства
Каналы хранения в кэше: атаки на основе алиасинга и верифицированные контрмеры.
34C3 — микроархитектурные атаки на Trusted Execution Environments
TruSpy: утечка информации по побочному каналу через кэш из доверенного мира на ARM-устройствах
Поддержка S-Boot Exynos9820 в QEMU
Эмуляция BootROM Exynos 4210 в QEMU
Распаковщик TZAR
Загрузчик MCLF для IDA
Загрузчик MCLF для Ghidra
ARM Trusted Firmware: эталонная реализация доверенного мира для Cortex A и Cortex M
OP-TEE: TEE с открытым исходным кодом на базе ARM TrustZone
Проблемы доверия: эксплуатация TrustZone TEE, автор: команда Project Zero
Boomerang: эксплуатация семантического разрыва в Trusted Execution Environments (A.Machiry), 2017
TEE research (некоторые полезные плагины IDA и Ghidra для исследований TEE)
Проблемы доверия: эксплуатация TrustZone TEE (24 июля 2017)
Breaking Bad. Обзор Qualcomm ARM64 TZ и Secure Boot с аппаратной поддержкой на Android (4-9.x)
Техническое уведомление: извлечение закрытых ключей из Keystore с аппаратной поддержкой Qualcomm, CVE-2018-11976 (NCC)
Ошибка знаковости целых чисел в Qualcomm TrustZone (12/2014)
Путь к фаззингу приложений Qualcomm TrustZone (RECON Montreal 2019)
Атака понижения версии (downgrade) на TrustZone
Глубокое погружение в TrustZone от Samsung
BH US 2015 — отпечатки пальцев на мобильных устройствах: злоупотребление и утечка
No ConName 2015 — (не)доверенные среды выполнения, автор: Pau Oliva
BH US 2014 — размышления о доверии к TrustZone, автор: Dan Rosenberg
ARM TrustZone для чайников, автор: Tim Hummels