Commit graph

3 commits

Author SHA1 Message Date
s1to
12a33bc060 Investigación: desinformación y elecciones, con casos y respuesta
Nuevo doc 01_investigacion/desinformacion_y_elecciones.md: para qué se
usa esta infraestructura. Casos reales con cifras atribuidas a su
informe y enlaces a los artículos:

- Cambridge Analytica (EEUU): 87 M perfiles, multa de $5.000 M
- Team Jorge / Story Killers: AIMS con 30.000 avatares, 33 elecciones,
  ataque a la Generalitat en 2014, El País en el consorcio
- Internet Research Agency: ~126 M alcanzados, indictment de Mueller
- Indian Chronicles, Doppelganger, Veles, Filipinas, Myanmar, Brasil
- El experimento de NATO StratCom: €300 = 54.000 interacciones falsas
- Tabla de la respuesta institucional (Meta CIB, DSA, EUvsDisinfo, DOJ,
  Europol, periodismo de investigación)

- assets/desinformacion-timeline.svg: línea temporal 2016-2025 con la
  conexión oferta/demanda respecto a este repo
- README: sección "Para qué se usa" con la línea temporal y el enlace
- fuentes.md: bloque de artículos verificados

Cifras verificadas contra las fuentes citadas antes de escribirlas.
2026-08-08 22:22:14 +02:00
s1to
d9919caafb Matizar la atestación: imitable por niveles, no a escala
La documentación cerraba el tema en "imposible". Es impreciso: la
imitación derrota comprobaciones de propiedades pero no de firma.

- Nueva subsección en capa_identidad.md que mapea cada veredicto de Play
  Integrity a imitable/no imitable y explica por qué: los niveles
  software se falsean, el de hardware no, y los keyboxes filtrados
  caducan porque Google los revoca. Redroid parte peor que un móvil
  rooteado por no tener TEE
- README: el cierre remite al matiz por niveles en vez de decir "no
  puede tenerla" a secas
- fuentes.md: Play Integrity, Key Attestation, Verified Boot y el paper
  de extracción de claves del Keymaster de Samsung
2026-08-08 20:15:50 +02:00
s1to
74bfbe9437 Rebelión en la granja — investigación y laboratorio de dispositivos
Investigación sobre granjas de dispositivos y automatización completa para
levantar un laboratorio Android sobre un chasis de blades Debian.

Conclusión que ordena el repositorio: el cuello de botella nunca fue el
cómputo sino la identidad. Desde que la atestación de dispositivo pasó de
estadística a criptográfica, un servidor no puede hacerse pasar por un
teléfono — le falta una clave grabada en fábrica que ningún software produce.

Contenido:

- 01_investigacion/ — capa de identidad (verificación telefónica, eSIM,
  reputación de IP, atestación por hardware, correlación entre cuentas),
  mercado y players, stack técnico, marco legal en la UE
- 02_device_lab/ansible/ — Ansible para 16 blades: preflight de solo lectura
  que identifica el hardware por DMI, despliegue de redroid en Docker y
  control de flota por adb. Solo ansible.builtin, sin colecciones externas
- docs/ — requisitos, costes y repaso de seguridad con 11 hallazgos
- 03_charla/ — guion para HackMadrid / Hackmeeting València

Estado: la automatización está escrita pero SIN ejecutar contra hardware.
YAML validado, plantillas renderizadas en ambos modos de red y fleet.sh
comprobado con bash -n. El modelo de blade sigue sin confirmar.
2026-08-08 19:42:14 +02:00