Registro de actividad, no de hallazgos: mientras la divulgación siga abierta no se publican detalles técnicos.

Research Platforms

Kindle Paperwhite Signature Edition · 12th Gen

La plataforma que más he investigado. Donde el web security clásico se cruza con un dispositivo real.

Superficies 7

  • Experimental Browser
  • Contenido remoto
  • APIs internas
  • Navegación interna
  • Parsing de contenido
  • Recursos locales
  • Persistencia
Fire TV Vega OS

Mucha más capacidad de instrumentación que Kindle, así que sirve de banco de pruebas para bugs que puedan existir en otros dispositivos que reutilicen componentes.

Superficies 11

  • Vega OS
  • WebViews
  • Silk
  • Integración con YouTube
  • DIAL
  • Deeplinks
  • IPC
  • Servicios internos
  • HDMI / HDMI-CEC
  • Parsers
  • Componentes nativos
Echo Show Echo Show 5 · 3rd gen

Investigación centrada en lo que se alcanza desde fuera, sin acceso privilegiado al dispositivo.

Superficies 11

  • Wi-Fi discovery
  • Bluetooth discovery
  • Silk / WebView
  • Captive portals
  • Voice interfaces
  • Browser rendering
  • Malformed input
  • Device onboarding
  • Fastboot / USB
  • Audio injection
  • Resource exhaustion
Ring Ecosistema app + cloud + dispositivo

Líneas iniciales: extracción y análisis de APKs y librerías nativas para localizar superficies de reversing y fuzzing.

Superficies 7

  • Aplicación Android
  • APIs
  • OAuth y sesiones
  • WebRTC
  • Componentes nativos
  • Librerías incluidas en la app
  • Interfaces app → cloud → dispositivo

Research Log

Top hacker · Amazon Devices
  1. Investigación en dispositivo Amazon

    Kindle Bounty

  2. Investigación en dispositivo Amazon

    Kindle Aceptado

  3. Investigación en dispositivo Amazon

    Kindle Reportado

  4. Investigación en dispositivo Amazon

    Echo Show Reportado

  5. Fuzzing de parsers y componentes nativos

    Fire TV En curso

  6. Reversing de aplicación y librerías nativas

    Ring En curso

El registro dice qué hice y en qué estado quedó, nunca qué encontré. Los reportes siguen divulgación coordinada con el fabricante: si algún día uno se hace público, aparecerá como writeup y no ampliando esta lista.

Methodology

  1. observar
  2. cuestionar
  3. experimentar
  4. romper
  5. entender
  6. demostrar

Casi toda mi investigación empieza por preguntas, no por herramientas. Un scanner te dice qué responde; estas preguntas te dicen dónde mirar.

  • ¿Qué superficie está expuesta?
  • ¿Qué asume el dispositivo que nunca debería recibir?
  • ¿Qué componentes están reutilizados?
  • ¿Dónde existen parsers interesantes?
  • ¿Qué entradas controla realmente un atacante?
  • ¿Qué ocurre si llevo una funcionalidad fuera de sus condiciones normales?
  • ¿Puedo convertir un comportamiento extraño en un bug reproducible?
  • ¿Cuál es el impacto real?
  • ¿Existe una ruta desde un bug simple hacia algo más profundo?

Hardware Lab

Si una entrada puede llegar al dispositivo por radio, HDMI, navegador, voz, archivo, protocolo o periférico, es una superficie de investigación. Parte del trabajo consiste en construir mis propias herramientas para alcanzarla.

ESP32 DevKit
BLE, Bluetooth Classic y Wi-Fi
Raspberry Pi
Automatización y soporte de laboratorio
Adaptadores Bluetooth / Wi-Fi
Discovery y onboarding
Capturadora HDMI
Fire TV, HDMI y HDMI-CEC
Kindle · Fire TV · Echo Show 5 · Ring
Dispositivos bajo investigación

Research logs

Notas de investigación, lab notes y deep dives conforme avanzan. No todo termina en vulnerabilidad, y esa parte también se publica.

$ leer el blog

Writeups

Writeups técnicos completos, publicados cuando la divulgación coordinada lo permite.

$ ver writeups
CV