Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
信任危机:攻击 TrustZone TEE
projectzero.google
| 博客 |
#exploitation
|
#mobile-security
|
#arm
|
#tee
|
#project-zero
|
#trustzone
|
#biometrics
摘要
Project Zero 剖析 TrustZone TEE 的利用问题:生物特征、支付数据与密钥等敏感信息所依赖的可信环境何处失守。
发布时间
2017-07-24 00:00
收录时间
2026-09-22 23:47
原文 ↗
← 上一篇
Windows 利用技巧:任意目录创建到任意文件读取
下一篇 →
通过 packet sockets 漏洞利用 Linux 内核
相关内容
研究
·
blog.quarkslab.com
深入剖析三星 TrustZone(第一部分)
三星 TrustZone 三篇系列之一:巡览三星(与 Trustonic/Kinibi)的 TrustZone 实现,解析各组件及其交互方式,以及 Galaxy S6–S9 设备上的 TEE 安全模型。
研究
·
blog.quarkslab.com
攻击 ARM 的 TrustZone
TrustZone 系列第二篇:从技术角度剖析攻击面——监视器消息处理、trustlet 应用与 Secure Boot,并分析在各级特权下获得代码执行后的利用能力。
研究
·
blog.quarkslab.com
可信执行环境(TEE)入门:ARM 的 TrustZone
硬件可信执行环境系列首篇:介绍 TEE 概念,并聚焦 ARM TrustZone——安全/非安全世界、monitor 模式切换,以及基于 trustlet 的可信应用模式。
博客
·
projectzero.google
什么才是“好”的内存破坏漏洞?
Google Project Zero 文章,探讨衡量内存破坏漏洞“价值”的标准——即可被利用的可靠程度。
博客
·
projectzero.google
一个 ESET 漏洞的分析与利用
Google Project Zero 文章,分析并利用 ESET 杀毒软件中的一个漏洞,凸显安全产品自身引入的攻击面。
博客
·
projectzero.google
攻陷 Internet 打印——一次现代软件漏洞利用案例研究
Google Project Zero 案例研究,演示针对 CUPS 互联网打印服务的完整漏洞利用链。
返回