
Курируемый список публичных ресурсов TEE для изучения методов реверс-инжиниринга и достижения доверенного выполнения кода на ARM-устройствах.
Введение в Trusted Execution Environment: TrustZone от ARM
Введение в TEE (оригинальное название: TEEを中心とするCPUセキュリティ機能の動向 )
Атака на TrustZone от ARM
Технический документ по безопасности ARM TrustZone
Веб-сайт ARM TrustZone
Объяснение TrustZone: архитектурные особенности и варианты использования
Доверенное выполнение на мобильных устройствах
Демистификация ARM TrustZone : всесторонний обзор
Понимание Trusted Execution Environments и Arm TrustZone (автор: Azeria)
SoK: понимание основных уязвимостей безопасности в системах TEE на базе TrustZone
Дать пинка мобильной безопасности (автор: Jonathan Levin)
Гонка ARM-вооружений за TrustZone (автор: Jonathan Levin)
Эксплуатация TrustZone на Android (BH-US 2015), автор: Di Shen (@returnsme)
Тур по EL3 : получение максимальных привилегий на Android-смартфоне (Infiltrate19)
Nailgun: нарушение изоляции привилегий в ARM-устройствах (только PoC #2)
Nick Stephens : как можно разблокировать чужой телефон носом. (даёт общую картину взаимодействия NWd <> SWd и эксплойтов) GeekPwn 2016
Размышления о доверии к TrustZone (2014)
Получение произвольного выполнения кода в ядре TrustZone из любого контекста (28/03/2015)
Изучение реализации TrustZone от Qualcomm (04/08/2015)
Полноценный эксплойт TrustZone для MSM8974 (10/08/2015)
Повышение привилегий в ядре TrustZone (CVE-2016-2431)
Война миров — перехват ядра Linux из QSEE
Уязвимость повышения привилегий в QSEE и эксплойт (CVE-2015-6639)
Изучение Secure Execution Environment от Qualcomm (26/04/2016)
Повышение привилегий в Android до mediaserver без единого разрешения (CVE-2014-7920 + CVE-2014-7921)
Проблемы доверия: эксплуатация TrustZone TEE (24 июля 2017)
Breaking Bad. Обзор Qualcomm ARM64 TZ и Secure Boot с аппаратной поддержкой на Android (4-9.x)
Техническое уведомление: извлечение закрытых ключей из Keystore с аппаратной поддержкой Qualcomm, CVE-2018-11976 (NCC)
Ошибка знаковости целых чисел в Qualcomm TrustZone (12/2014)
Путь к фаззингу приложений Qualcomm TrustZone (RECON Montreal 2019)
Атака понижения версии (downgrade) на TrustZone
«Распакуй свой телефон»: части I, II и III
KINIBI TEE: эксплуатация доверенных приложений (2018-12-10)
Эксплуатация TEE на устройствах Samsung Exynos, автор: Eloi Sanfelix: части I, II, III, IV
Взлом ARM TrustZone от Samsung (BlackHat USA 2019)
Запуск фаззинга на основе обратной связи для TrustZone TEE (HITBGSEC2019)
Глубокое погружение в TrustZone от Samsung
Взлом безопасности TEE :
Реверс-инжиниринг загрузчика Samsung Exynos 9820 и TZ, автор: @astarasikov
Охота за багами в прошивке 10ADAB1E для S21 (OffensiveCon 2022)
Уроки старой ошибки в Trustlet Samsung Exynos, автор: @TwizzyIndy