motobrief

sobre el proyecto

Sobre mí

Quién soy

Soy Guillermo, técnico en Desarrollo de Aplicaciones Multiplataforma (DAM) con especialización en ciberseguridad, y a partir de septiembre inicio el Grado en Ingeniería Informática.

Mi objetivo profesional es trabajar en ciberseguridad ofensiva y análisis de vulnerabilidades. Motobrief es el proyecto donde convierto ese objetivo en trabajo concreto y documentado.

Qué es motobrief

Motobrief es un blog de investigación técnica sobre la seguridad y privacidad del ecosistema digital de las motocicletas modernas. No es un blog de motos en el sentido tradicional — no hay reviews, no hay comparativas de cilindrada.

Lo que publico aquí son análisis técnicos sobre:

  • Apps de fabricantes — análisis de tráfico, decompilación, mapeo de endpoints y datos enviados a servidores.
  • Dispositivos conectados — antirrobo GPS, rastreadores Bluetooth, dongles OBD.
  • Privacidad de datos — qué datos recogen las apps, con qué terceros los comparten, si el RGPD se aplica correctamente.

Toda la investigación se realiza del lado del cliente, sin atacar servidores que no me pertenecen, siguiendo responsible disclosure en cualquier hallazgo relevante.

Por qué existe

El ecosistema de seguridad de las motos modernas está prácticamente sin estudiar comparado con el de los coches. Hay investigación seria sobre CAN bus en automóviles, pero casi nada equivalente para motocicletas. Eso es un hueco interesante.

Además, quiero construir un portfolio técnico que demuestre lo que sé hacer, no solo lo que he estudiado.

Metodología y herramientas

El stack habitual para los análisis: mitmproxy, jadx, apktool, Frida, Burp Suite. Referencia metodológica: OWASP MASTG .


Contacto

Si tienes preguntas sobre algún análisis, quieres colaborar, o eres un fabricante que quiere reportarme un issue antes de que lo publique yo:

Para responsible disclosure, acepto PGP. Clave disponible bajo petición.