La documentación cerraba el tema en "imposible". Es impreciso: la
imitación derrota comprobaciones de propiedades pero no de firma.
- Nueva subsección en capa_identidad.md que mapea cada veredicto de Play
Integrity a imitable/no imitable y explica por qué: los niveles
software se falsean, el de hardware no, y los keyboxes filtrados
caducan porque Google los revoca. Redroid parte peor que un móvil
rooteado por no tener TEE
- README: el cierre remite al matiz por niveles en vez de decir "no
puede tenerla" a secas
- fuentes.md: Play Integrity, Key Attestation, Verified Boot y el paper
de extracción de claves del Keymaster de Samsung
Investigación sobre granjas de dispositivos y automatización completa para
levantar un laboratorio Android sobre un chasis de blades Debian.
Conclusión que ordena el repositorio: el cuello de botella nunca fue el
cómputo sino la identidad. Desde que la atestación de dispositivo pasó de
estadística a criptográfica, un servidor no puede hacerse pasar por un
teléfono — le falta una clave grabada en fábrica que ningún software produce.
Contenido:
- 01_investigacion/ — capa de identidad (verificación telefónica, eSIM,
reputación de IP, atestación por hardware, correlación entre cuentas),
mercado y players, stack técnico, marco legal en la UE
- 02_device_lab/ansible/ — Ansible para 16 blades: preflight de solo lectura
que identifica el hardware por DMI, despliegue de redroid en Docker y
control de flota por adb. Solo ansible.builtin, sin colecciones externas
- docs/ — requisitos, costes y repaso de seguridad con 11 hallazgos
- 03_charla/ — guion para HackMadrid / Hackmeeting València
Estado: la automatización está escrita pero SIN ejecutar contra hardware.
YAML validado, plantillas renderizadas en ambos modos de red y fleet.sh
comprobado con bash -n. El modelo de blade sigue sin confirmar.