
Curso de Hacking de Celulares
Domine las habilidades ofensivas y defensivas que definen a los profesionales de élite en seguridad móvil. Este curso lo lleva desde los fundamentos de la arquitectura de Android y iOS hasta la explotación en el mundo real, el análisis de malware y la elaboración de informes profesionales de pruebas de penetración. Cada técnica se fundamenta en la práctica legal y ética para que pueda trabajar con confianza en programas de bug bounty o compromisos con clientes.
Qué vas a aprender:
Usted aprenderá a configurar un entorno de laboratorio seguro, interceptar y descifrar tráfico móvil, y aplicar ingeniería inversa a aplicaciones tanto de Android como de iOS. Explotará fallas de autenticación, evadirá el certificate pinning y ejecutará ataques de intermediario contra objetivos de aplicaciones reales. El curso cubre el análisis de malware móvil, la construcción de implantes personalizados para investigación defensiva y vectores de ataque inalámbricos, incluyendo Bluetooth, NFC y técnicas basadas en SIM. También aplicará el OWASP Mobile Top 10 y la puntuación CVSS para producir informes profesionales de pruebas de penetración que comuniquen el riesgo de manera clara a audiencias técnicas y ejecutivas.
Cómo estudias de forma práctica Curso de Hacking de Celulares
Cómo practicas Curso de Hacking de Celulares
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 35 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de Seguridad Móvil
Fundamentos de Seguridad Móvil
Lección 1 • Descripción General de la Arquitectura del SO Móvil
Cubre las estructuras del núcleo de Android e iOS, los modelos de permisos y los límites del sandbox. Establece el vocabulario técnico utilizado a lo largo del curso.
Lección 2 • Configuración de un Entorno de Laboratorio Seguro
Guía a los estudiantes en la construcción de un entorno de pruebas aislado utilizando emuladores y dispositivos físicos. Previene la exposición accidental de sistemas en vivo durante la práctica.
Lección 3 • Marcos Legales y Éticos
Define los límites de las pruebas autorizadas, las normas de divulgación responsable y la ética profesional. Asegura que los estudiantes operen dentro de restricciones legales y éticas.
Lección 4 • Panorama de Amenazas y Superficies de Ataque
Mapea la superficie de ataque completa de un dispositivo móvil, incluyendo hardware, firmware, sistema operativo y aplicaciones. Conecta las categorías de amenazas con patrones de incidentes del mundo real.
Capítulo 2OcultarOcultar detallesVer detallesReconocimiento y Recolección de Información
Reconocimiento y Recolección de Información
Lección 1 • Mapeo de la Superficie de Ataque
Sintetiza los hallazgos del reconocimiento en un documento de superficie de ataque priorizado. Enseña a los estudiantes a clasificar los objetivos por explotabilidad e impacto potencial.
Lección 2 • Técnicas de Reconocimiento Pasivo
Enseña la recolección de inteligencia de fuentes abiertas sin tocar el dispositivo o servidor objetivo. Alimenta directamente la planificación de ataques en capítulos posteriores.
Lección 3 • Análisis Estático de APK e IPA
Extrae e inspecciona paquetes de aplicaciones para identificar secretos codificados, permisos y estructura de código. Proporciona hallazgos estáticos que guían las pruebas dinámicas.
Lección 4 • Huella Digital del Tráfico de Red
Identifica endpoints de backend, protocolos y formatos de datos observando el comportamiento de red de la aplicación. Construye un mapa objetivo utilizado en capítulos de explotación posteriores.
Capítulo 3OcultarOcultar detallesVer detallesAnálisis de Aplicaciones Estático y Dinámico
Análisis de Aplicaciones Estático y Dinámico
Lección 1 • Ingeniería Inversa de Aplicaciones iOS
Aplica desensamblado y volcado de clases para analizar binarios iOS compilados. Extiende las habilidades de ingeniería inversa al ecosistema iOS.
Lección 2 • Ingeniería Inversa de Aplicaciones Android
Utiliza descompiladores y desensambladores para reconstruir la lógica de aplicaciones Android desde el bytecode. Desarrolla habilidades aplicadas directamente en secciones de descubrimiento de vulnerabilidades.
Lección 3 • Escaneo Automatizado de Vulnerabilidades
Ejecuta escáneres de seguridad móvil automatizados para descubrir debilidades comunes rápidamente. Enseña a los estudiantes a validar y clasificar la salida del escáner con precisión.
Lección 4 • Vulnerabilidades de Almacenamiento de Datos Inseguro
Localiza datos sensibles almacenados de forma insegura en archivos, bases de datos y cachés en el dispositivo. Aplica directamente habilidades estáticas y dinámicas a una clase de vulnerabilidad de alto impacto.
Lección 5 • Instrumentación Dinámica con Frida
Inyecta hooks de JavaScript en tiempo de ejecución para interceptar llamadas a funciones y modificar el comportamiento de la aplicación. Permite pruebas en vivo de lógica que el análisis estático no puede alcanzar.
Capítulo 4OcultarOcultar detallesVer detallesExplotación de Red y API
Explotación de Red y API
Lección 1 • Omisión de Fijación de Certificados
Derrota las implementaciones de fijación de certificados utilizando scripts de Frida y binarios parcheados. Desbloquea la visibilidad total del tráfico para aplicaciones con fijación habilitada.
Lección 2 • Pruebas de Seguridad de API
Prueba APIs REST y GraphQL en busca de fallos de autenticación, autorización de objetos rotos e inyección. Aplica el OWASP API Top 10 como una lista de verificación de pruebas estructurada.
Lección 3 • Interceptando Tráfico Cifrado
Configura proxies e instala certificados de CA personalizados para descifrar el tráfico HTTPS. Habilidad prerrequisito para todas las secciones de ataque de red posteriores.
Lección 4 • Ejecución de Ataques de Intermediario
Realiza ataques MITM activos en una red local para interceptar y modificar el tráfico móvil. Demuestra el impacto en el mundo real de una seguridad de transporte débil.
Capítulo 5OcultarOcultar detallesVer detallesAtaques de Autenticación y Autorización
Ataques de Autenticación y Autorización
Lección 1 • Omisión de PIN y Biometría
Elude la autenticación biométrica y los bloqueos basados en PIN utilizando instrumentación y técnicas de hardware. Demuestra que la biometría por sí sola son controles de seguridad insuficientes.
Lección 2 • Explotación de OAuth y SSO
Ataca flujos OAuth 2.0 e integraciones de inicio de sesión único comunes en aplicaciones móviles. Cubre el secuestro de URI de redireccionamiento, la fuga de tokens y la omisión de PKCE.
Lección 3 • Escalada de Privilegios en Móviles
Explota permisos mal configurados y vulnerabilidades de intent para obtener acceso elevado. Conecta los fallos de autorización con escenarios de violación de datos del mundo real.
Lección 4 • Ataques a Credenciales y Sesiones
Apunta al almacenamiento débil de credenciales, endpoints susceptibles a fuerza bruta y tokens de sesión predecibles. Se basa en las habilidades de intercepción de red del capítulo anterior.
Capítulo 6OcultarOcultar detallesVer detallesAnálisis de Malware y Técnicas de Implante
Análisis de Malware y Técnicas de Implante
Lección 1 • Análisis de Comportamiento Dinámico de Malware
Ejecuta malware en un sandbox aislado para observar la actividad de archivos, red y registro. Produce indicadores de comportamiento utilizados en la escritura de reglas de detección.
Lección 2 • Análisis Estático de Malware
Examina APKs e IPAs maliciosos sin ejecución para extraer indicadores de compromiso. Se basa en las habilidades de ingeniería inversa del Capítulo 3.
Lección 3 • Construcción de Implantes Personalizados
Construye un implante de prueba de concepto mínimo para comprender las tácticas del atacante con fines defensivos. Cubre la entrega de payload, persistencia y canales de comunicación encubiertos.
Lección 4 • Taxonomía de Malware Móvil
Clasifica spyware, ransomware, troyanos bancarios y stalkerware por comportamiento y método de persistencia. Proporciona el marco de clasificación utilizado en las secciones de análisis.
Capítulo 7OcultarOcultar detallesVer detallesVectores de Ataque Inalámbricos y Físicos
Vectores de Ataque Inalámbricos y Físicos
Lección 1 • Técnicas de Ataque Wi-Fi
Ejecuta ataques de punto de acceso falso, desautenticación y PMKID contra clientes Wi-Fi móviles. Extiende las habilidades de explotación de red a la capa inalámbrica.
Lección 2 • Explotación de Acceso Físico
Extrae datos y omite bloqueos cuando un atacante tiene acceso físico breve a un dispositivo. Cubre técnicas de adquisición forense utilizadas tanto por atacantes como por defensores.
Lección 3 • Métodos de Ataque NFC y RFID
Clona etiquetas NFC, retransmite señales de pago sin contacto e inyecta payloads NFC maliciosos. Demuestra la proximidad física como un vector de ataque viable.
Lección 4 • Explotación de Bluetooth y BLE
Escanea, enumera y ataca dispositivos Bluetooth Classic y BLE emparejados con teléfonos móviles. Cubre el abuso del servicio GATT y técnicas de omisión de emparejamiento.
Lección 5 • Ataques a SIM y Banda Base
Cubre el intercambio de SIM, abuso del protocolo SS7 y vulnerabilidades del firmware de banda base. Destaca los riesgos de la capa de telecomunicaciones que omiten los controles de seguridad del sistema operativo.
Capítulo 8OcultarOcultar detallesVer detallesMetodología de Pruebas de Penetración y Reporte
Metodología de Pruebas de Penetración y Reporte
Lección 1 • Alcance y Planificación del Compromiso
Define los objetivos de la prueba, las reglas de compromiso y los criterios de éxito antes de que comiencen las pruebas. Asegura que todo el trabajo posterior se alinee con las expectativas del cliente y la autorización legal.
Lección 2 • Redacción de Informes Profesionales
Estructura resúmenes ejecutivos, hallazgos técnicos y guías de remediación en un informe entregable. Cubre la claridad de escritura, la presentación de evidencia y la especificidad de la remediación.
Lección 3 • Puntuación y Priorización de Vulnerabilidades
Aplica CVSS y puntuación de impacto empresarial para clasificar los hallazgos por explotabilidad y consecuencia. Traduce la gravedad técnica al lenguaje de riesgo empresarial para las partes interesadas.
Lección 4 • Validación de Remediación y Re-pruebas
Verifica que las correcciones del desarrollador realmente resuelvan las vulnerabilidades identificadas mediante re-pruebas dirigidas. Cierra el ciclo del compromiso y genera confianza en el cliente en el proceso de prueba.
Lección 5 • Ejecución de Pruebas Estructuradas
Aplica OWASP Mobile Top 10 y PTES como marcos de ejecución en todas las fases de ataque. Asegura una cobertura integral y repetible de la superficie de ataque objetivo.
Tu certificado válido de finalización
Este curso es para ti:
Probador de penetración: desea agregar evaluaciones de seguridad móvil a sus servicios existentes.
Analista de seguridad: necesita habilidades ofensivas prácticas para fortalecer las recomendaciones defensivas.
Desarrollador de software: quiere entender cómo los atacantes apuntan a las aplicaciones que crean.
Profesional de TI: busca reorientar su trayectoria hacia una especialización en ciberseguridad de mayor demanda.
Cazador de bug bounty: listo para ampliar su alcance más allá de los objetivos web hacia las plataformas móviles.
Estudiante de ciencias de la computación: adquiriendo habilidades prácticas de seguridad antes de ingresar al mercado laboral.
Lo que dicen nuestros estudiantes
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Ecuador?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















