Elige tu idioma
Curso de Hacking de Celulares
Más de 2 millones de estudiantes en todo el mundo

Curso de Hacking de Celulares

Domine las habilidades ofensivas y defensivas que definen a los profesionales de élite en seguridad móvil. Este curso lo lleva desde los fundamentos de la arquitectura de Android y iOS hasta la explotación en el mundo real, el análisis de malware y la elaboración de informes profesionales de pruebas de penetración. Cada técnica se fundamenta en la práctica legal y ética para que pueda trabajar con confianza en programas de bug bounty o compromisos con clientes.

Dedika para empresas

Qué vas a aprender:

Usted aprenderá a configurar un entorno de laboratorio seguro, interceptar y descifrar tráfico móvil, y aplicar ingeniería inversa a aplicaciones tanto de Android como de iOS. Explotará fallas de autenticación, evadirá el certificate pinning y ejecutará ataques de intermediario contra objetivos de aplicaciones reales. El curso cubre el análisis de malware móvil, la construcción de implantes personalizados para investigación defensiva y vectores de ataque inalámbricos, incluyendo Bluetooth, NFC y técnicas basadas en SIM. También aplicará el OWASP Mobile Top 10 y la puntuación CVSS para producir informes profesionales de pruebas de penetración que comuniquen el riesgo de manera clara a audiencias técnicas y ejecutivas.

Cómo estudias de forma práctica Curso de Hacking de Celulares

Cómo practicas Curso de Hacking de Celulares

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 35 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de Seguridad Móvil

  • Lección 1 • Descripción General de la Arquitectura del SO Móvil

    Cubre las estructuras del núcleo de Android e iOS, los modelos de permisos y los límites del sandbox. Establece el vocabulario técnico utilizado a lo largo del curso.

  • Lección 2 • Configuración de un Entorno de Laboratorio Seguro

    Guía a los estudiantes en la construcción de un entorno de pruebas aislado utilizando emuladores y dispositivos físicos. Previene la exposición accidental de sistemas en vivo durante la práctica.

  • Lección 3 • Marcos Legales y Éticos

    Define los límites de las pruebas autorizadas, las normas de divulgación responsable y la ética profesional. Asegura que los estudiantes operen dentro de restricciones legales y éticas.

  • Lección 4 • Panorama de Amenazas y Superficies de Ataque

    Mapea la superficie de ataque completa de un dispositivo móvil, incluyendo hardware, firmware, sistema operativo y aplicaciones. Conecta las categorías de amenazas con patrones de incidentes del mundo real.

Capítulo 2Ver detalles

Reconocimiento y Recolección de Información

  • Lección 1 • Mapeo de la Superficie de Ataque

    Sintetiza los hallazgos del reconocimiento en un documento de superficie de ataque priorizado. Enseña a los estudiantes a clasificar los objetivos por explotabilidad e impacto potencial.

  • Lección 2 • Técnicas de Reconocimiento Pasivo

    Enseña la recolección de inteligencia de fuentes abiertas sin tocar el dispositivo o servidor objetivo. Alimenta directamente la planificación de ataques en capítulos posteriores.

  • Lección 3 • Análisis Estático de APK e IPA

    Extrae e inspecciona paquetes de aplicaciones para identificar secretos codificados, permisos y estructura de código. Proporciona hallazgos estáticos que guían las pruebas dinámicas.

  • Lección 4 • Huella Digital del Tráfico de Red

    Identifica endpoints de backend, protocolos y formatos de datos observando el comportamiento de red de la aplicación. Construye un mapa objetivo utilizado en capítulos de explotación posteriores.

Capítulo 3Ver detalles

Análisis de Aplicaciones Estático y Dinámico

  • Lección 1 • Ingeniería Inversa de Aplicaciones iOS

    Aplica desensamblado y volcado de clases para analizar binarios iOS compilados. Extiende las habilidades de ingeniería inversa al ecosistema iOS.

  • Lección 2 • Ingeniería Inversa de Aplicaciones Android

    Utiliza descompiladores y desensambladores para reconstruir la lógica de aplicaciones Android desde el bytecode. Desarrolla habilidades aplicadas directamente en secciones de descubrimiento de vulnerabilidades.

  • Lección 3 • Escaneo Automatizado de Vulnerabilidades

    Ejecuta escáneres de seguridad móvil automatizados para descubrir debilidades comunes rápidamente. Enseña a los estudiantes a validar y clasificar la salida del escáner con precisión.

  • Lección 4 • Vulnerabilidades de Almacenamiento de Datos Inseguro

    Localiza datos sensibles almacenados de forma insegura en archivos, bases de datos y cachés en el dispositivo. Aplica directamente habilidades estáticas y dinámicas a una clase de vulnerabilidad de alto impacto.

  • Lección 5 • Instrumentación Dinámica con Frida

    Inyecta hooks de JavaScript en tiempo de ejecución para interceptar llamadas a funciones y modificar el comportamiento de la aplicación. Permite pruebas en vivo de lógica que el análisis estático no puede alcanzar.

Capítulo 4Ver detalles

Explotación de Red y API

  • Lección 1 • Omisión de Fijación de Certificados

    Derrota las implementaciones de fijación de certificados utilizando scripts de Frida y binarios parcheados. Desbloquea la visibilidad total del tráfico para aplicaciones con fijación habilitada.

  • Lección 2 • Pruebas de Seguridad de API

    Prueba APIs REST y GraphQL en busca de fallos de autenticación, autorización de objetos rotos e inyección. Aplica el OWASP API Top 10 como una lista de verificación de pruebas estructurada.

  • Lección 3 • Interceptando Tráfico Cifrado

    Configura proxies e instala certificados de CA personalizados para descifrar el tráfico HTTPS. Habilidad prerrequisito para todas las secciones de ataque de red posteriores.

  • Lección 4 • Ejecución de Ataques de Intermediario

    Realiza ataques MITM activos en una red local para interceptar y modificar el tráfico móvil. Demuestra el impacto en el mundo real de una seguridad de transporte débil.

Capítulo 5Ver detalles

Ataques de Autenticación y Autorización

  • Lección 1 • Omisión de PIN y Biometría

    Elude la autenticación biométrica y los bloqueos basados en PIN utilizando instrumentación y técnicas de hardware. Demuestra que la biometría por sí sola son controles de seguridad insuficientes.

  • Lección 2 • Explotación de OAuth y SSO

    Ataca flujos OAuth 2.0 e integraciones de inicio de sesión único comunes en aplicaciones móviles. Cubre el secuestro de URI de redireccionamiento, la fuga de tokens y la omisión de PKCE.

  • Lección 3 • Escalada de Privilegios en Móviles

    Explota permisos mal configurados y vulnerabilidades de intent para obtener acceso elevado. Conecta los fallos de autorización con escenarios de violación de datos del mundo real.

  • Lección 4 • Ataques a Credenciales y Sesiones

    Apunta al almacenamiento débil de credenciales, endpoints susceptibles a fuerza bruta y tokens de sesión predecibles. Se basa en las habilidades de intercepción de red del capítulo anterior.

Capítulo 6Ver detalles

Análisis de Malware y Técnicas de Implante

  • Lección 1 • Análisis de Comportamiento Dinámico de Malware

    Ejecuta malware en un sandbox aislado para observar la actividad de archivos, red y registro. Produce indicadores de comportamiento utilizados en la escritura de reglas de detección.

  • Lección 2 • Análisis Estático de Malware

    Examina APKs e IPAs maliciosos sin ejecución para extraer indicadores de compromiso. Se basa en las habilidades de ingeniería inversa del Capítulo 3.

  • Lección 3 • Construcción de Implantes Personalizados

    Construye un implante de prueba de concepto mínimo para comprender las tácticas del atacante con fines defensivos. Cubre la entrega de payload, persistencia y canales de comunicación encubiertos.

  • Lección 4 • Taxonomía de Malware Móvil

    Clasifica spyware, ransomware, troyanos bancarios y stalkerware por comportamiento y método de persistencia. Proporciona el marco de clasificación utilizado en las secciones de análisis.

Capítulo 7Ver detalles

Vectores de Ataque Inalámbricos y Físicos

  • Lección 1 • Técnicas de Ataque Wi-Fi

    Ejecuta ataques de punto de acceso falso, desautenticación y PMKID contra clientes Wi-Fi móviles. Extiende las habilidades de explotación de red a la capa inalámbrica.

  • Lección 2 • Explotación de Acceso Físico

    Extrae datos y omite bloqueos cuando un atacante tiene acceso físico breve a un dispositivo. Cubre técnicas de adquisición forense utilizadas tanto por atacantes como por defensores.

  • Lección 3 • Métodos de Ataque NFC y RFID

    Clona etiquetas NFC, retransmite señales de pago sin contacto e inyecta payloads NFC maliciosos. Demuestra la proximidad física como un vector de ataque viable.

  • Lección 4 • Explotación de Bluetooth y BLE

    Escanea, enumera y ataca dispositivos Bluetooth Classic y BLE emparejados con teléfonos móviles. Cubre el abuso del servicio GATT y técnicas de omisión de emparejamiento.

  • Lección 5 • Ataques a SIM y Banda Base

    Cubre el intercambio de SIM, abuso del protocolo SS7 y vulnerabilidades del firmware de banda base. Destaca los riesgos de la capa de telecomunicaciones que omiten los controles de seguridad del sistema operativo.

Capítulo 8Ver detalles

Metodología de Pruebas de Penetración y Reporte

  • Lección 1 • Alcance y Planificación del Compromiso

    Define los objetivos de la prueba, las reglas de compromiso y los criterios de éxito antes de que comiencen las pruebas. Asegura que todo el trabajo posterior se alinee con las expectativas del cliente y la autorización legal.

  • Lección 2 • Redacción de Informes Profesionales

    Estructura resúmenes ejecutivos, hallazgos técnicos y guías de remediación en un informe entregable. Cubre la claridad de escritura, la presentación de evidencia y la especificidad de la remediación.

  • Lección 3 • Puntuación y Priorización de Vulnerabilidades

    Aplica CVSS y puntuación de impacto empresarial para clasificar los hallazgos por explotabilidad y consecuencia. Traduce la gravedad técnica al lenguaje de riesgo empresarial para las partes interesadas.

  • Lección 4 • Validación de Remediación y Re-pruebas

    Verifica que las correcciones del desarrollador realmente resuelvan las vulnerabilidades identificadas mediante re-pruebas dirigidas. Cierra el ciclo del compromiso y genera confianza en el cliente en el proceso de prueba.

  • Lección 5 • Ejecución de Pruebas Estructuradas

    Aplica OWASP Mobile Top 10 y PTES como marcos de ejecución en todas las fases de ataque. Asegura una cobertura integral y repetible de la superficie de ataque objetivo.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Probador de penetración: desea agregar evaluaciones de seguridad móvil a sus servicios existentes.

  • Analista de seguridad: necesita habilidades ofensivas prácticas para fortalecer las recomendaciones defensivas.

  • Desarrollador de software: quiere entender cómo los atacantes apuntan a las aplicaciones que crean.

  • Profesional de TI: busca reorientar su trayectoria hacia una especialización en ciberseguridad de mayor demanda.

  • Cazador de bug bounty: listo para ampliar su alcance más allá de los objetivos web hacia las plataformas móviles.

  • Estudiante de ciencias de la computación: adquiriendo habilidades prácticas de seguridad antes de ingresar al mercado laboral.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompts

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en Ecuador?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF