La documentación cerraba el tema en "imposible". Es impreciso: la imitación derrota comprobaciones de propiedades pero no de firma. - Nueva subsección en capa_identidad.md que mapea cada veredicto de Play Integrity a imitable/no imitable y explica por qué: los niveles software se falsean, el de hardware no, y los keyboxes filtrados caducan porque Google los revoca. Redroid parte peor que un móvil rooteado por no tener TEE - README: el cierre remite al matiz por niveles en vez de decir "no puede tenerla" a secas - fuentes.md: Play Integrity, Key Attestation, Verified Boot y el paper de extracción de claves del Keymaster de Samsung
1.9 KiB
1.9 KiB
Fuentes
Vendedores analizados
- GenFarmer — proveedor vietnamita, Android Device Lab + CloudPhone + GenRouter
- PhoneFarmBox — tienda opaca, contacto por Telegram/WhatsApp
Stack técnico
- redroid — Android en Docker
- Cuttlefish (AOSP) — dispositivo virtual sobre KVM
- Waydroid — LXC + binder
- GADS — orquestación de device lab, iOS + Android
- OpenSTF/DeviceFarmer, alternativas
- Running Android on Kubernetes
Atestación de dispositivo
- Play Integrity API — los tres veredictos
- Android Key Attestation — la cadena de certificados hasta la raíz de Google
- Verified Boot — estados de arranque
- "Trust Dies in Darkness: Shedding Light on Samsung's TrustZone Keymaster" (2022) — extracción de claves en TEE vulnerables: robar una clave es per-dispositivo y revocable