Investigación sobre granjas de dispositivos y automatización completa para levantar un laboratorio Android sobre un chasis de blades Debian. Conclusión que ordena el repositorio: el cuello de botella nunca fue el cómputo sino la identidad. Desde que la atestación de dispositivo pasó de estadística a criptográfica, un servidor no puede hacerse pasar por un teléfono — le falta una clave grabada en fábrica que ningún software produce. Contenido: - 01_investigacion/ — capa de identidad (verificación telefónica, eSIM, reputación de IP, atestación por hardware, correlación entre cuentas), mercado y players, stack técnico, marco legal en la UE - 02_device_lab/ansible/ — Ansible para 16 blades: preflight de solo lectura que identifica el hardware por DMI, despliegue de redroid en Docker y control de flota por adb. Solo ansible.builtin, sin colecciones externas - docs/ — requisitos, costes y repaso de seguridad con 11 hallazgos - 03_charla/ — guion para HackMadrid / Hackmeeting València Estado: la automatización está escrita pero SIN ejecutar contra hardware. YAML validado, plantillas renderizadas en ambos modos de red y fleet.sh comprobado con bash -n. El modelo de blade sigue sin confirmar.
2.2 KiB
Charla: la economía de las granjas de bots
Vía 2. Ángulo defensivo/periodístico, no operativo. Hay demanda real de esto y encaja con HackMadrid, los hacklabs y Hackmeeting València (9–12 oct 2026).
Tesis
La granja de bots perdió la guerra técnica y la ganó la económica. La detección de emulador es determinista desde 2025 (Play Integrity con atestación por hardware), así que el negocio se vio forzado a volver al hardware físico, caro y lento. Lo que queda no es un problema de cómputo sino de identidad: quien controla las SIMs controla el mercado — y por eso ahí es donde pega la policía.
Guion propuesto
- Las tres cosas que llamamos "phone farm" — reward farming / device lab / account farming. Desmontar la confusión de entrada.
- El catálogo real — GenFarmer y PhoneFarmBox como material de clase: qué venden, a qué precio, qué revela su marketing (Zalo, Telegram-only, "300+ dispositivos").
- Por qué no puedes hacerlo con un servidor — atestación por hardware, sensores, baseband. El momento en que el cómputo dejó de ser el cuello de botella.
- La capa SIM — el eslabón débil, con KYC en origen y rastro de dinero.
- SIMCARTEL — 1.200 SIM-boxes, 40.000 SIMs, 49 millones de cuentas falsas, 7 detenidos. El caso que cierra el argumento.
- Qué significa para quien defiende — cómo se ve una granja desde el otro lado y qué señales deja.
Material
El sustrato de los puntos 3, 4 y 5 está entero en ../01_investigacion/capa_identidad.md — verificación telefónica, por qué la eSIM no vale, reputación de IP, atestación por hardware y la correlación entre cuentas. Es el documento del que sale la tesis.
El resto en ../01_investigacion/; las fuentes citables en ../01_investigacion/fuentes.md.
Pendiente
- Decidir formato y duración
- Contactar HackMadrid / CFP de Hackmeeting València
- Buscar cifras actualizadas de 2026 (los datos son de oct 2025)
- ¿Demo en vivo? El device lab de ../02_device_lab/ sirve para enseñar cómo se detecta un emulador