Rebelión en la granja — investigación y laboratorio de dispositivos

Investigación sobre granjas de dispositivos y automatización completa para
levantar un laboratorio Android sobre un chasis de blades Debian.

Conclusión que ordena el repositorio: el cuello de botella nunca fue el
cómputo sino la identidad. Desde que la atestación de dispositivo pasó de
estadística a criptográfica, un servidor no puede hacerse pasar por un
teléfono — le falta una clave grabada en fábrica que ningún software produce.

Contenido:

- 01_investigacion/ — capa de identidad (verificación telefónica, eSIM,
  reputación de IP, atestación por hardware, correlación entre cuentas),
  mercado y players, stack técnico, marco legal en la UE
- 02_device_lab/ansible/ — Ansible para 16 blades: preflight de solo lectura
  que identifica el hardware por DMI, despliegue de redroid en Docker y
  control de flota por adb. Solo ansible.builtin, sin colecciones externas
- docs/ — requisitos, costes y repaso de seguridad con 11 hallazgos
- 03_charla/ — guion para HackMadrid / Hackmeeting València

Estado: la automatización está escrita pero SIN ejecutar contra hardware.
YAML validado, plantillas renderizadas en ambos modos de red y fleet.sh
comprobado con bash -n. El modelo de blade sigue sin confirmar.
This commit is contained in:
s1to 2026-08-08 19:42:14 +02:00
commit 74bfbe9437
42 changed files with 2989 additions and 0 deletions

44
03_charla/README.md Normal file
View file

@ -0,0 +1,44 @@
# Charla: la economía de las granjas de bots
Vía 2. Ángulo defensivo/periodístico, no operativo. Hay demanda real de esto y encaja con
HackMadrid, los hacklabs y **Hackmeeting València (912 oct 2026)**.
## Tesis
La granja de bots perdió la guerra técnica y la ganó la económica. La detección de emulador es
determinista desde 2025 (Play Integrity con atestación por hardware), así que el negocio se vio
forzado a volver al hardware físico, caro y lento. Lo que queda no es un problema de cómputo sino
de identidad: **quien controla las SIMs controla el mercado** — y por eso ahí es donde pega la
policía.
## Guion propuesto
1. **Las tres cosas que llamamos "phone farm"** — reward farming / device lab / account farming.
Desmontar la confusión de entrada.
2. **El catálogo real** — GenFarmer y PhoneFarmBox como material de clase: qué venden, a qué
precio, qué revela su marketing (Zalo, Telegram-only, "300+ dispositivos").
3. **Por qué no puedes hacerlo con un servidor** — atestación por hardware, sensores, baseband.
El momento en que el cómputo dejó de ser el cuello de botella.
4. **La capa SIM** — el eslabón débil, con KYC en origen y rastro de dinero.
5. **SIMCARTEL** — 1.200 SIM-boxes, 40.000 SIMs, 49 millones de cuentas falsas, 7 detenidos.
El caso que cierra el argumento.
6. **Qué significa para quien defiende** — cómo se ve una granja desde el otro lado y qué señales
deja.
## Material
El sustrato de los puntos 3, 4 y 5 está entero en
**[../01_investigacion/capa_identidad.md](../01_investigacion/capa_identidad.md)** — verificación
telefónica, por qué la eSIM no vale, reputación de IP, atestación por hardware y la correlación
entre cuentas. Es el documento del que sale la tesis.
El resto en [../01_investigacion/](../01_investigacion/); las fuentes citables en
[../01_investigacion/fuentes.md](../01_investigacion/fuentes.md).
## Pendiente
- [ ] Decidir formato y duración
- [ ] Contactar HackMadrid / CFP de Hackmeeting València
- [ ] Buscar cifras actualizadas de 2026 (los datos son de oct 2025)
- [ ] ¿Demo en vivo? El device lab de [../02_device_lab/](../02_device_lab/) sirve para enseñar
cómo se detecta un emulador