Nuevo doc 01_investigacion/desinformacion_y_elecciones.md: para qué se
usa esta infraestructura. Casos reales con cifras atribuidas a su
informe y enlaces a los artículos:
- Cambridge Analytica (EEUU): 87 M perfiles, multa de $5.000 M
- Team Jorge / Story Killers: AIMS con 30.000 avatares, 33 elecciones,
ataque a la Generalitat en 2014, El País en el consorcio
- Internet Research Agency: ~126 M alcanzados, indictment de Mueller
- Indian Chronicles, Doppelganger, Veles, Filipinas, Myanmar, Brasil
- El experimento de NATO StratCom: €300 = 54.000 interacciones falsas
- Tabla de la respuesta institucional (Meta CIB, DSA, EUvsDisinfo, DOJ,
Europol, periodismo de investigación)
- assets/desinformacion-timeline.svg: línea temporal 2016-2025 con la
conexión oferta/demanda respecto a este repo
- README: sección "Para qué se usa" con la línea temporal y el enlace
- fuentes.md: bloque de artículos verificados
Cifras verificadas contra las fuentes citadas antes de escribirlas.
La documentación cerraba el tema en "imposible". Es impreciso: la
imitación derrota comprobaciones de propiedades pero no de firma.
- Nueva subsección en capa_identidad.md que mapea cada veredicto de Play
Integrity a imitable/no imitable y explica por qué: los niveles
software se falsean, el de hardware no, y los keyboxes filtrados
caducan porque Google los revoca. Redroid parte peor que un móvil
rooteado por no tener TEE
- README: el cierre remite al matiz por niveles en vez de decir "no
puede tenerla" a secas
- fuentes.md: Play Integrity, Key Attestation, Verified Boot y el paper
de extracción de claves del Keymaster de Samsung
Investigación sobre granjas de dispositivos y automatización completa para
levantar un laboratorio Android sobre un chasis de blades Debian.
Conclusión que ordena el repositorio: el cuello de botella nunca fue el
cómputo sino la identidad. Desde que la atestación de dispositivo pasó de
estadística a criptográfica, un servidor no puede hacerse pasar por un
teléfono — le falta una clave grabada en fábrica que ningún software produce.
Contenido:
- 01_investigacion/ — capa de identidad (verificación telefónica, eSIM,
reputación de IP, atestación por hardware, correlación entre cuentas),
mercado y players, stack técnico, marco legal en la UE
- 02_device_lab/ansible/ — Ansible para 16 blades: preflight de solo lectura
que identifica el hardware por DMI, despliegue de redroid en Docker y
control de flota por adb. Solo ansible.builtin, sin colecciones externas
- docs/ — requisitos, costes y repaso de seguridad con 11 hallazgos
- 03_charla/ — guion para HackMadrid / Hackmeeting València
Estado: la automatización está escrita pero SIN ejecutar contra hardware.
YAML validado, plantillas renderizadas en ambos modos de red y fleet.sh
comprobado con bash -n. El modelo de blade sigue sin confirmar.