Commit graph

2 commits

Author SHA1 Message Date
s1to
d9919caafb Matizar la atestación: imitable por niveles, no a escala
La documentación cerraba el tema en "imposible". Es impreciso: la
imitación derrota comprobaciones de propiedades pero no de firma.

- Nueva subsección en capa_identidad.md que mapea cada veredicto de Play
  Integrity a imitable/no imitable y explica por qué: los niveles
  software se falsean, el de hardware no, y los keyboxes filtrados
  caducan porque Google los revoca. Redroid parte peor que un móvil
  rooteado por no tener TEE
- README: el cierre remite al matiz por niveles en vez de decir "no
  puede tenerla" a secas
- fuentes.md: Play Integrity, Key Attestation, Verified Boot y el paper
  de extracción de claves del Keymaster de Samsung
2026-08-08 20:15:50 +02:00
s1to
74bfbe9437 Rebelión en la granja — investigación y laboratorio de dispositivos
Investigación sobre granjas de dispositivos y automatización completa para
levantar un laboratorio Android sobre un chasis de blades Debian.

Conclusión que ordena el repositorio: el cuello de botella nunca fue el
cómputo sino la identidad. Desde que la atestación de dispositivo pasó de
estadística a criptográfica, un servidor no puede hacerse pasar por un
teléfono — le falta una clave grabada en fábrica que ningún software produce.

Contenido:

- 01_investigacion/ — capa de identidad (verificación telefónica, eSIM,
  reputación de IP, atestación por hardware, correlación entre cuentas),
  mercado y players, stack técnico, marco legal en la UE
- 02_device_lab/ansible/ — Ansible para 16 blades: preflight de solo lectura
  que identifica el hardware por DMI, despliegue de redroid en Docker y
  control de flota por adb. Solo ansible.builtin, sin colecciones externas
- docs/ — requisitos, costes y repaso de seguridad con 11 hallazgos
- 03_charla/ — guion para HackMadrid / Hackmeeting València

Estado: la automatización está escrita pero SIN ejecutar contra hardware.
YAML validado, plantillas renderizadas en ambos modos de red y fleet.sh
comprobado con bash -n. El modelo de blade sigue sin confirmar.
2026-08-08 19:42:14 +02:00