PSJ2014_Josh_PacSec2014-v1-jp.pptx

Similar documents
Samsung Galaxy Tab 4 Samsung Galaxy Core Samsung Galaxy Core Advance Samsung Galaxy Core Lite Samsung Galaxy Grand Neo Samsung Galaxy Grand Duos Samsu

2

GM-01A_usermanual


Bluetooth 対応携帯電話一覧スマートナビゲーション [DJK1 V6 600 / DJK2 V6 600] 2017 年 9 月更新情報 通信事業者名 メーカー 機種 調査時 OS ハンズフリー通話 AVプロファイル対応 NTT Docomo サムスン GALAXY Note 3 SC-01

matchingDC5000_190822

機種名型番映像出 機能端子名称使用商品品番備考 XPERIA SO-01B XPERIA arc SO-01C microhdmi microhdmi HDMI 変換ケーブル XPERIA acro SO-02C microhdmi microhdmi HDMI 変換ケーブル 5929



人芯経営論 ・・・リーダーシップ考②

平成13年度 地域工業活性化支援事業報告書(多摩全域)

はたらく若者ハンドブック


NTT Docomo AQUOS ケータイ SH-06G AQUOS ZETA SH-01H AQUOS Compact SH-02H Disney Mobile on docomo DM-01H AQUOS Z

- 1 -

%

ID010-2

2

グリーンチャンネルモバイルスマートフォン推奨機種 ( ドコモ ) 2019 年 3 月 20 日現在 対応 OS バージョン AndroidOS 2.3 系および AndroidOS4.0~7.1 系以降順次対応 一部機種 ( タブレット端末 AndroidOS3.x 系 らくらくスマートフォン等

02

- 2 -

コンバートスター15シリーズ 製品パンフレット

docomo LG V30+(L-01K) docomo SAMSUNG Galaxy Active neo(sc-01h) docomo SAMSUNG Galaxy S7 edge(sc-02h) docomo SAMSUNG Galaxy S8(SC-02J) docomo SAMSUNG G

由音響主機端 /From Audio side 由手機端 From Cell phone side lete SIM 卡 (SIM)/SIM card lete Call out with Extension code 撥號盤 /From dial pad 手機撥出 /From Cell phone

- Android Use-after-free Di Shen a.k.a. Retme Keen Lab of Tencent

スマートフォン連携対応機種一覧スマートナビゲーション [DJK1 V6 600 / DJK2 V6 600] 2017 年 9 月更新情報 現在の動作確認状況は下記のとおりです その他の機種については 順次追加 更新を行って参ります 下記で "OS" の項目がございますが これは動作確認時の OS

オリジナル7 型 ( ベーシック ) ナビゲーション (MJ118D-WM) ( 部品番号 : MZ609756(NP)) 携帯電話 Bluetooth オーディオ / ハンズフリーフォン /NaviConアプリ連携対応 覧表 2018 年 2 末 現在 キャリア メーカー名 機種名 確認 OSバー

au AQUOS R (SHV39) au シャープ AQUOS R compact (SHV41) au シャープ AQUOS sense (SHV40) au シャープ AQUOS SERIE mini(shv38) au シャープ Galaxy Note8 (SCV37) au サムスン Ga

s-brain_android

Apple Samsung USD/ CAGR4.4 Apple CAGR8.6 Samsung Apple Samsung Sharp Sony Panasonic Samsung HP Dell Lenovo Nokia Motorola 184

内部ストレージ機能対応機種リスト 2019/2/6 更新 内部ストレージ機能とは Android 機器において microsd カードを内蔵ストレージ化し 内部メモリー容量を拡張することができる機能です なお 各機器とサンディスク製品との互換性につきましては ウェブサイトの機種別対応情報をご覧くださ

( ) ( ) 接続方法 接続方法 接続方法 NTTドコモ シャープ Disney Mobile on docomo SH-02G NTTドコモ シャープ AQU ZETA SH-03G NTTドコモ シャープ AQU EVER SH-04G

Supported Mobile Devices V1.08

32 au SCL21 Galaxy SIII Samsung スマートフォン Android 4.0 *17 33 au FJL21 ARROWS ef FUJITSU スマートフォン Android au SOL21 XPERIA VL SonyEricsson スマートフォン A

docomo FUJITSU F-04G 6.0 docomo FUJITSU F-01H 6.0 docomo FUJITSU F-02H 6.0 docomo FUJITSU F-03H 6.0 docomo FUJITSU F-03H 7.1 docomo FUJITSU F-01J 7.1

NTT Docomo AQUOS ケータイ SH-06G AQUOS ZETA SH-01H AQUOS Compact SH-02H Disney Mobile on docomo DM-01H AQUOS Z

s-brain_smartphone

MIRACH() IS11PT 22 p.1

【別冊】FENICS II ユニバーサルコネクト スマートフォン・PC接続サービス 接続確認機器

蜷咲ァー譛ェ險ュ螳・1

芸術研究23号.indb

LTO10010.doc

Microsoft PowerPoint - SyncKeeperMDM_ApplicationDownloadURL

NTT DoCoMo/FOMA ミラリード携帯電話充電器シリーズ適合表 パッケージ記載適合 リストには既に製造販売を終了している商品 今後発売予定の商品も含まれています 充電は端末の電池の状態及びインストールされているアプリケーションなどによって充電時間が長くなる場合があります 電話会社機種名一般名

Mazda Japan Compatible Devices

OB-LINK の種類によってご使用できるアプリが異なります 下記表よりご確認ください 商品名 OB-LINK アプリ動作確認端末一覧表 - スマートフォン - コード No. docomo CarscopePlus Android CarscopePlus ios CarscopeFA20 And

(2019/4/16 現在 ) 標準装備 / メーカーオプション 11.6 インチ T-Connect SD ナビゲーションシステム 動作確認済スマートフォン一覧 動作確認は 一定の条件下で確認したものです 予告なく情報が変更になる場合があります 予めご了承ください この確認結果は検証に使用したスマ

(2019/9/20 現在 ) 標準装備 / メーカーオプション 11.6 インチ T-Connect SD ナビゲーションシステム 動作確認済スマートフォン一覧 動作確認は 一定の条件下で確認したものです 予告なく情報が変更になる場合があります 予めご了承ください この確認結果は検証に使用したスマ

untitled

untitled

297x210_CardNews_WTR17_PDF1

12 SONY XperiaZ2Tablet Android SONY XperiaZ3Tablet Android SONY XperiaZ4Tablet Android Microsoft Surface 3 Windows10 16 Microsoft Su

モバイルナビオフィス動作確認機種一覧 2018/11/1 現在 注意事項 本アプリは2018 年 9 月末時点でリリースされているOSで動作を確認しており ios 10.0 以上 (iphone 5 以降 ) AndroidOS 4.4 以上に対応しています 一部機種においては本条件においても正常に

(2019/3/27 現在 ) 標準装備 / メーカーオプション HDD ナビゲーションシステム 動作確認済スマートフォン一覧 動作確認は 一定の条件下で確認したものです 予告なく情報が変更になる場合があります 予めご了承ください この確認結果は検証に使用したスマートフォンに関しての結果です 同型番

取扱説明書 [L-02A]

docomo Xperia(TM) ray SO-03C

NTT Docomo シャープ AQUOS PHONE si SH-01E AQUOS PHONE ZETA SH-02E AQUOS PHONE SH-01D AQUOS PHONE ZETA SH-06E

内部ストレージ機能対応機種リスト 2018/6/27 更新 内部ストレージ機能とは Android 機器において microsd カードを内蔵ストレージ化し 内部メモリー容量を拡張することができる機能です なお 各機器とサンディスク製品との互換性につきましては ウェブサイトの機種別対応情報をご覧くだ

キャリアメーカー機種 NTT ドコモシャープ AQU PHONE SH-01D Bluetooth Bluetooth NTT ドコモシャープ AQU PHONE ZETA SH-06E Bluetooth Bluetooth NTT ドコ

moconavi 対応端末表 NTT ドコモ [ スマートフォン (LTE) 版 ] 対応条件 サーバ条件固定 ( 当社接続環境 ) で UI の各機能が利用可能なこと Android4.3 以降対応端末であること コンセプトモデル端末は対応外とします 端末種別 製品名 メーカー OS ver. 対

本サイトでは 弊社において動作確認した端末の結果を参考情報として公開しております ただし 機器の充電仕様によっては 充電時間が長くなったり フル充電できない可能性があります 2018 年 2 月現在 Ver.1.1 充電用 USB コンセント動作確認機種一覧表 キャリア メーカー 発売日 機種名 a

docomo Xperia(TM) arc SO-01C

bitvisor-ipc v12b.key

 

取扱説明書 [L-07A]

携帯電話端末適合表ナビゲーション [NMZK-W67D] 2018 年 11 更新情報 通信事業者名 メーカー 機種 調査時 OS ハンズフリー通話 Bluetooth Audio NaviCon 適合補足適合補足適合補足 SO-04J(Xperia XZ Premium) Android 8.0.

bhj_2008_FFR_EXCALOC.pdf

スマートフォン/タブレット 調査対象機種一覧

スマホ.xls


スマホカバー対応機種リストPDF版

【特集・ニュース】 ◇キーワード

スマートフォンアプリ連携対応携帯電話一覧表 2016 年 10 月 31 日現在 : 接続可能 : 接続不可 キャリア名 メーカー名 機種名 端末情報 接続タイプ 確認 OS バージョン 接続可否結果 Linkwith (MZ609529, ディスプレイユニット ) ios 7.0 ios 7.1

Monthly Research / セキュアハードウェアの登場とその分析

充電用 USBコンセント動作確認機種一覧表

- 端末概要 取扱端末 ( 製造元 ) Xperia XZ Premium ( ソニーモバイルコミュニケーションズ ) ZenFone Max (M2) (ASUS) 発売開始日 2019 年 3 月 20 日 ( 水 ) 10:00~ ZenFone Max Pro (M2) (ASUS) 販売価

02

URBANO V02 KYV34 Android /07 TORQUE G02 KYV35(Android 6.0.1) Android /07 51 INFOBAR A03 KYV33 Android /02 BASIO KYV32 Android

デバイス - Google Analytics 1/13 ページ 2013/10/

NEWS RELEASE 各位 2017 年 7 月 10 日 株式会社ゲオホールディングス ゲオ中古スマートフォン 2017 上半期ランキング 総合 は販売 買取ともに iphone が TOP10 を独占中古 SIM フリーは ASUS の ZenFone 2 Laser 格安 SIM との組合

かんたんケータイ KYF /08 Google Play 非対応のため 各アプリはご利用いただけません Qua phone QX KYV42 TORQUE G03 KYV41 Android /06 51 GRATINA 4G KYF /04 Google


【アフィリコード】総合マニュアル

【アフィリコードプラス】総合マニュアル

教室案内.pptx

untitled

Mazda Japan Compatible Devices

ROA Group, INC. Report No


122

- 4 -

PR

スライド 1

untitled

34 F-03E FUJITSU 富士通 ARROWS Kiss F-03E docomo 35 F-03F FUJITSU 富士通 Disney Mobile on docomo F-03F 36 F-04E FUJITSU 富士通 ARROWS V F-04E docomo 37 F-04G F

対応アダプタ動作確認機器一覧 2017 年 2 月 9 日現在 1. 本ページでご紹介している対応アダプタ動作確認機器一覧は 更新日時点のデータを記載しております 2. 当社は 当社対応アダプタがエラーを起こさないことや いかなるデータに対するアクセス能力や データの破壊や消失に関しても一切保証致し

016-22_ŒÚ”Ł

大人数向け音声会議用マイク・スピーカー RealTalk R7 携帯電話・スマートフォン適合表[docomo]

R-Talk 800EX/800PC 携帯電話 ( スマートフォン含む ) 適合表 表示記号 使用できます 使用できません - 端末に Bluetooth 機能がありません 1 端末付属の アンテナ付イヤホン変換ケーブル が必要です Bluetooth で R-Talk に接続した状態で スマートフ

Transcription:

ARM TrustZone PacSec 2014 : @m0nk_dot @natronkeltner @afrocheese

Josh Thomas @m0nk_dot / josh@atredis.com Partner @ Atredis Partners Nathan Keltner @natronkeltner / nathan@atredis.com Partner @ Atredis Partners Charles Holmes @afrocheese / charles@atredis.com Principal Research Consultant Atredis Partners, www.atredis.com

TrustZone BYOD, PIN, APT [1] [1] http://www.arm.com/products/processors/technologies/trustzone/index.php

TrustZone : http://www.arm.com/images/trustzone_software_architecture.jpg

TrustZone 2

TrustZone

? DRM (Widevine, HDCP) Qfuses (, JTAG, ) (Dan Rosenberg Black Hat 2014 ) SIM / ( Knox) ( :, )

SnapDragon SoC QSEE ( ) ARM : AMBA: AXI, APB, etc

QSEE Android Samsung Galaxy S3, Moto X, Sony Xperia Z, HTC One (M7) and HTC One XL, Nexus 5, LG G2, BlackBerry Q30, Z10, Windows Phone Lumia 830,

SMC[ ]

TrustZone TrustZone IOCTL ASLR, DEP TrustZone TrustZone

TrustZone HTC

TrustZone SMC TrustZone

tzbsp_set_boot_addr tzbsp_resource_config tzbsp_write_mss_qdsp6_nmi tzbsp_milestone_set tzbsp_is_service_available tzbsp_memprot_map2 tzbsp_cpu_config tzbsp_get_diag tzbsp_memprot_unmap2 tzbsp_cpu_config_query tzbsp_fver_get_version tzbsp_memprot_tlbinval tzbsp_wdt_disable tzbsp_ssd_decrypt_img_ns tzbsp_xpu_config_violation_err_fatal tzbsp_wdt_trigger ks_ns_encrypt_keystore_ns tzbsp_xpu_disable_mmss_qrib config_hw_for_offline_ram_dump tzbsp_ssd_protect_keystore_ns tzbsp_dcvs_create_group tzbsp_video_set_state tzbsp_ssd_parse_md_ns tzbsp_dcvs_register_core tzbsp_pil_init_image_ns tzbsp_ssd_decrypt_img_frag_ns tzbsp_dcvs_set_alg_params tzbsp_pil_mem_area tzbsp_ssd_decrypt_elf_seg_frag_ns tzbsp_dcvs_init tzbsp_pil_auth_reset_ns tz_blow_sw_fuse tzbsp_graphics_dcvs_init tzbsp_pil_unlock_area tz_is_sw_fuse_blown tzbsp_nfdbg_config tzbsp_pil_is_subsystem_supported tzbsp_qfprom_write_row tzbsp_nfdbg_ctx_size tzbsp_pil_is_subsystem_mandated tzbsp_qfprom_write_multiple_rows tzbsp_nfdbg_is_int_ok tzbsp_write_lpass_qdsp6_nmi tzbsp_qfprom_read_row tzbsp_ocmem_lock_region tzbsp_set_cpu_ctx_buf tzbsp_qfprom_rollback_write_row tzbsp_ocmem_unlock_region tzbsp_set_l1_dump_buf tzbsp_prng_getdata_syscall tzbsp_ocmem_enable_mem_dump tzbsp_query_l1_dump_buf_size tzbsp_mpu_protect_memory tzbsp_ocmem_disable_mem_dump tzbsp_set_l2_dump_buf tzbsp_sec_cfg_restore tzbsp_es_save_partition_hash tzbsp_query_l2_dump_buf_size tzbsp_smmu_get_pt_size tzbsp_es_is_activated tzbsp_set_ocmem_dump_buf tzbsp_smmu_set_pt_mem tzbsp_exec_smc_ext tzbsp_query_ocmem_dump_buf_size tzbsp_video_set_va_ranges tzbsp_exec_smc tzbsp_security_allows_mem_dump tzbsp_vmidmt_set_memtype tzbsp_tzos_smc tzbsp_smmu_fault_regs_dump MSM 8974 MSM 8960 tzbsp_memprot_lock2

Moto X HTC One M7 / XL motorola_tzbsp_ns_service tzbsp_oem_do_something tzbsp_oem_enc tzbsp_oem_get_rand tzbsp_oem_log_operator Xperia Z tzbsp_oem_hash tzbsp_oem_set_simlock_retry tzbsp_oem_get_security_level tzbsp_oem_verify_bootloader tzbsp_oem_do_something tzbsp_oem_aes tzbsp_oem_set_simlock tzbsp_oem_update_simlock tzbsp_oem_simlock_magic tzbsp_oem_s1_cmd tzbsp_oem_read_mem tzbsp_oem_set_ddr_mpu tzbsp_oem_update_smem tzbsp_oem_emmc_write_prot tzbsp_oem_write_mem tzbsp_oem_set_gpio_owner tzbsp_oem_read_simlock tzbsp_oem_access_item tzbsp_oem_disable_svc tzbsp_oem_read_simlock_mask tzbsp_oem_memcpy tzbsp_oem_3rd_party_syscall tzbsp_oem_query_key tzbsp_oem_simlock_unlock tzbsp_oem_memprot tzbsp_oem_key_ladder

TrustZone...: TrustZone 1 1 1 :,,,

...... 1 TrustZone...

SCM ARM SMC r0 SCM struct scm_command { u32 len; u32 buf_offset; u32 resp_hdr_offset; u32 id; u32 buf[0]; }; Android arch/arm/mach-msm/scm.c

TrustZone TrustZone SCM struct scm_service { u32 id; char * name; u32 return_type; int (*impl)(); u32 num_args; u32 arg_size[0]; }

HTC (write_mem, read_mem, memcpy, ) HTC tzbsp_oem

g_fs_status 0

len 0xffffffff 0x2A03F000 0x70000

tzbsp_oem_memcpy

00 00 = MOV r0, r0 00 00 00 00 = ANDEQ r0, r0, r0

NOP

Exploit

~ ~