Investigación sobre granjas de dispositivos y automatización completa para levantar un laboratorio Android sobre un chasis de blades Debian. Conclusión que ordena el repositorio: el cuello de botella nunca fue el cómputo sino la identidad. Desde que la atestación de dispositivo pasó de estadística a criptográfica, un servidor no puede hacerse pasar por un teléfono — le falta una clave grabada en fábrica que ningún software produce. Contenido: - 01_investigacion/ — capa de identidad (verificación telefónica, eSIM, reputación de IP, atestación por hardware, correlación entre cuentas), mercado y players, stack técnico, marco legal en la UE - 02_device_lab/ansible/ — Ansible para 16 blades: preflight de solo lectura que identifica el hardware por DMI, despliegue de redroid en Docker y control de flota por adb. Solo ansible.builtin, sin colecciones externas - docs/ — requisitos, costes y repaso de seguridad con 11 hallazgos - 03_charla/ — guion para HackMadrid / Hackmeeting València Estado: la automatización está escrita pero SIN ejecutar contra hardware. YAML validado, plantillas renderizadas en ambos modos de red y fleet.sh comprobado con bash -n. El modelo de blade sigue sin confirmar.
44 lines
2.2 KiB
Markdown
44 lines
2.2 KiB
Markdown
# Charla: la economía de las granjas de bots
|
||
|
||
Vía 2. Ángulo defensivo/periodístico, no operativo. Hay demanda real de esto y encaja con
|
||
HackMadrid, los hacklabs y **Hackmeeting València (9–12 oct 2026)**.
|
||
|
||
## Tesis
|
||
|
||
La granja de bots perdió la guerra técnica y la ganó la económica. La detección de emulador es
|
||
determinista desde 2025 (Play Integrity con atestación por hardware), así que el negocio se vio
|
||
forzado a volver al hardware físico, caro y lento. Lo que queda no es un problema de cómputo sino
|
||
de identidad: **quien controla las SIMs controla el mercado** — y por eso ahí es donde pega la
|
||
policía.
|
||
|
||
## Guion propuesto
|
||
|
||
1. **Las tres cosas que llamamos "phone farm"** — reward farming / device lab / account farming.
|
||
Desmontar la confusión de entrada.
|
||
2. **El catálogo real** — GenFarmer y PhoneFarmBox como material de clase: qué venden, a qué
|
||
precio, qué revela su marketing (Zalo, Telegram-only, "300+ dispositivos").
|
||
3. **Por qué no puedes hacerlo con un servidor** — atestación por hardware, sensores, baseband.
|
||
El momento en que el cómputo dejó de ser el cuello de botella.
|
||
4. **La capa SIM** — el eslabón débil, con KYC en origen y rastro de dinero.
|
||
5. **SIMCARTEL** — 1.200 SIM-boxes, 40.000 SIMs, 49 millones de cuentas falsas, 7 detenidos.
|
||
El caso que cierra el argumento.
|
||
6. **Qué significa para quien defiende** — cómo se ve una granja desde el otro lado y qué señales
|
||
deja.
|
||
|
||
## Material
|
||
|
||
El sustrato de los puntos 3, 4 y 5 está entero en
|
||
**[../01_investigacion/capa_identidad.md](../01_investigacion/capa_identidad.md)** — verificación
|
||
telefónica, por qué la eSIM no vale, reputación de IP, atestación por hardware y la correlación
|
||
entre cuentas. Es el documento del que sale la tesis.
|
||
|
||
El resto en [../01_investigacion/](../01_investigacion/); las fuentes citables en
|
||
[../01_investigacion/fuentes.md](../01_investigacion/fuentes.md).
|
||
|
||
## Pendiente
|
||
|
||
- [ ] Decidir formato y duración
|
||
- [ ] Contactar HackMadrid / CFP de Hackmeeting València
|
||
- [ ] Buscar cifras actualizadas de 2026 (los datos son de oct 2025)
|
||
- [ ] ¿Demo en vivo? El device lab de [../02_device_lab/](../02_device_lab/) sirve para enseñar
|
||
cómo se detecta un emulador
|