Elige tu idioma
Curso de hacking de celulares
Más de 2 millones de estudiantes en todo el mundo

Curso de hacking de celulares

Domina las habilidades ofensivas y defensivas que definen a los profesionales de élite en seguridad móvil. Este curso te lleva desde los fundamentos de la arquitectura de Android e iOS hasta la explotación en el mundo real, el análisis de malware y la elaboración de reportes profesionales de pruebas de penetración. Cada técnica se basa en la práctica legal y ética para que puedas trabajar con confianza en programas de bug bounty o proyectos con clientes.

Dedika para empresas

Lo que vas a aprender:

Aprenderás a configurar un entorno de laboratorio seguro, interceptar y descifrar tráfico móvil, y aplicar ingeniería inversa a aplicaciones de Android e iOS. Explotarás fallas de autenticación, burlarás el certificate pinning y ejecutarás ataques de intermediario contra aplicaciones reales objetivo. El curso cubre análisis de malware móvil, construcción de implantes personalizados para investigación defensiva y vectores de ataque inalámbricos incluyendo técnicas Bluetooth, NFC y basadas en SIM. También aplicarás el OWASP Mobile Top 10 y la puntuación CVSS para producir reportes profesionales de pruebas de penetración que comuniquen el riesgo claramente a audiencias técnicas y ejecutivas.

Cómo estudias de forma práctica Curso de hacking de celulares

Cómo practicas Curso de hacking de celulares

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 35 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de Seguridad Móvil

  • Lección 1 • Panorama General de la Arquitectura de SO Móviles

    Cubre las estructuras del kernel de Android e iOS, los modelos de permisos y los límites del sandbox. Establece el vocabulario técnico utilizado a lo largo del curso.

  • Lección 2 • Configuración de un Entorno de Laboratorio Seguro

    Guía a los estudiantes en la construcción de un entorno de pruebas aislado utilizando emuladores y dispositivos físicos. Previene la exposición accidental de sistemas en vivo durante la práctica.

  • Lección 3 • Marcos Legales y Éticos

    Define los límites de las pruebas autorizadas, las normas de divulgación responsable y la ética profesional. Asegura que los estudiantes operen dentro de las limitaciones legales y éticas.

  • Lección 4 • Panorama de Amenazas y Superficies de Ataque

    Mapea la superficie de ataque completa de un dispositivo móvil, incluyendo hardware, firmware, SO y apps. Conecta las categorías de amenazas con patrones de incidentes del mundo real.

Capítulo 2Ver detalles

Reconocimiento y Recopilación de Información

  • Lección 1 • Mapeo de la Superficie de Ataque

    Sintetiza los hallazgos del reconocimiento en un documento priorizado de la superficie de ataque. Enseña a los estudiantes a clasificar los objetivos por explotabilidad e impacto potencial.

  • Lección 2 • Técnicas de Reconocimiento Pasivo

    Enseña la recopilación de inteligencia de fuentes abiertas sin tocar el dispositivo o servidor objetivo. Alimenta directamente la planificación de ataques en capítulos posteriores.

  • Lección 3 • Análisis Estático de APK e IPA

    Extrae e inspecciona paquetes de aplicaciones para identificar secretos codificados, permisos y estructura de código. Proporciona hallazgos estáticos que guían las pruebas dinámicas.

  • Lección 4 • Identificación de Tráfico de Red

    Identifica endpoints del backend, protocolos y formatos de datos observando el comportamiento de red de la app. Construye un mapa del objetivo utilizado en capítulos posteriores de explotación.

Capítulo 3Ver detalles

Análisis de Apps Estático y Dinámico

  • Lección 1 • Ingeniería Inversa de Apps de iOS

    Aplica desensamblado y volcado de clases para analizar binarios compilados de iOS. Extiende las habilidades de ingeniería inversa al ecosistema de iOS.

  • Lección 2 • Ingeniería Inversa de Apps de Android

    Utiliza descompiladores y desensambladores para reconstruir la lógica de la app de Android desde el bytecode. Desarrolla habilidades aplicadas directamente en las secciones de descubrimiento de vulnerabilidades.

  • Lección 3 • Escaneo Automatizado de Vulnerabilidades

    Ejecuta escáneres de seguridad móvil automatizados para detectar debilidades comunes rápidamente. Enseña a los estudiantes a validar y clasificar la salida del escáner con precisión.

  • Lección 4 • Vulnerabilidades de Almacenamiento de Datos Inseguro

    Localiza datos sensibles almacenados de forma insegura en archivos, bases de datos y cachés en el dispositivo. Aplica directamente habilidades estáticas y dinámicas a una clase de vulnerabilidad de alto impacto.

  • Lección 5 • Instrumentación Dinámica con Frida

    Inyecta hooks de JavaScript en tiempo de ejecución para interceptar llamadas a funciones y modificar el comportamiento de la app. Permite pruebas en vivo de lógica que el análisis estático no puede alcanzar.

Capítulo 4Ver detalles

Explotación de Red y API

  • Lección 1 • Omisión de Certificate Pinning

    Derrota las implementaciones de certificate pinning utilizando scripts de Frida y binarios parcheados. Desbloquea la visibilidad total del tráfico para aplicaciones con pinning habilitado.

  • Lección 2 • Pruebas de Seguridad de API

    Prueba APIs REST y GraphQL en busca de fallos de autenticación, autorización de objetos rotos e inyección. Aplica el OWASP API Top 10 como lista de verificación de pruebas estructurada.

  • Lección 3 • Interceptando Tráfico Cifrado

    Configura proxies e instala certificados de CA personalizados para descifrar el tráfico HTTPS. Habilidad prerrequisito para todas las secciones posteriores de ataque de red.

  • Lección 4 • Ejecución de Ataques de Intermediario

    Realiza ataques MITM activos en una red local para interceptar y modificar tráfico móvil. Demuestra el impacto en el mundo real de una seguridad de transporte débil.

Capítulo 5Ver detalles

Ataques de Autenticación y Autorización

  • Lección 1 • Omisión de Biometría y PIN

    Elude la autenticación biométrica y los bloqueos basados en PIN utilizando técnicas de instrumentación y hardware. Demuestra que la biometría por sí sola es un control de seguridad insuficiente.

  • Lección 2 • Explotación de OAuth y SSO

    Ataca flujos de OAuth 2.0 e integraciones de inicio de sesión único comunes en apps móviles. Cubre el secuestro de URI de redireccionamiento, fuga de tokens y omisión de PKCE.

  • Lección 3 • Escalada de Privilegios en Móviles

    Explota permisos mal configurados y vulnerabilidades de Intent para obtener acceso elevado. Conecta fallos de autorización con escenarios de brechas de datos del mundo real.

  • Lección 4 • Ataques a Credenciales y Sesiones

    Apunta al almacenamiento débil de credenciales, endpoints susceptibles a fuerza bruta y tokens de sesión predecibles. Se basa en las habilidades de intercepción de red del capítulo anterior.

Capítulo 6Ver detalles

Análisis de Malware y Técnicas de Implante

  • Lección 1 • Análisis Dinámico de Comportamiento de Malware

    Ejecuta malware en un sandbox aislado para observar la actividad de archivos, red y registro. Produce indicadores de comportamiento utilizados en la redacción de reglas de detección.

  • Lección 2 • Análisis Estático de Malware

    Examina APKs e IPAs maliciosos sin ejecutarlos para extraer indicadores de compromiso. Se basa en las habilidades de ingeniería inversa del Capítulo 3.

  • Lección 3 • Construcción de Implantes Personalizados

    Construye un implante de prueba de concepto mínimo para comprender las tácticas del atacante con fines defensivos. Cubre la entrega de payloads, persistencia y canales de comunicación encubiertos.

  • Lección 4 • Taxonomía de Malware Móvil

    Clasifica spyware, ransomware, troyanos bancarios y stalkerware por comportamiento y método de persistencia. Proporciona el marco de clasificación utilizado en las secciones de análisis.

Capítulo 7Ver detalles

Vectores de Ataque Inalámbricos y Físicos

  • Lección 1 • Técnicas de Ataque Wi-Fi

    Ejecuta ataques de punto de acceso falso, desautenticación y PMKID contra clientes Wi-Fi móviles. Extiende las habilidades de explotación de red a la capa inalámbrica.

  • Lección 2 • Explotación por Acceso Físico

    Extrae datos y elude bloqueos cuando un atacante tiene acceso físico breve a un dispositivo. Cubre técnicas de adquisición forense utilizadas tanto por atacantes como por defensores.

  • Lección 3 • Métodos de Ataque NFC y RFID

    Clona etiquetas NFC, retransmite señales de pago sin contacto e inyecta payloads NFC maliciosos. Demuestra la proximidad física como un vector de ataque viable.

  • Lección 4 • Explotación de Bluetooth y BLE

    Escanea, enumera y ataca dispositivos Bluetooth Classic y BLE emparejados con teléfonos móviles. Cubre el abuso de servicios GATT y técnicas de omisión de emparejamiento.

  • Lección 5 • Ataques a SIM y Banda Base

    Cubre el intercambio de SIM, el abuso del protocolo SS7 y las vulnerabilidades del firmware de banda base. Destaca los riesgos de la capa de telecomunicaciones que eluden los controles de seguridad a nivel de SO.

Capítulo 8Ver detalles

Metodología de Pruebas de Penetración y Reportes

  • Lección 1 • Alcance y Planificación del Compromiso

    Define los objetivos de la prueba, las reglas de participación y los criterios de éxito antes de que comiencen las pruebas. Asegura que todo el trabajo posterior se alinee con las expectativas del cliente y la autorización legal.

  • Lección 2 • Redacción de Informes Profesionales

    Estructura resúmenes ejecutivos, hallazgos técnicos y guías de remediación en un informe entregable. Cubre la claridad de la redacción, la presentación de evidencias y la especificidad de la remediación.

  • Lección 3 • Puntuación y Priorización de Vulnerabilidades

    Aplica la puntuación CVSS y de impacto en el negocio para clasificar los hallazgos por explotabilidad y consecuencia. Traduce la severidad técnica al lenguaje de riesgo empresarial para las partes interesadas.

  • Lección 4 • Validación de Remediación y Re-pruebas

    Verifica que las correcciones del desarrollador resuelvan realmente las vulnerabilidades identificadas mediante re-pruebas dirigidas. Cierra el ciclo del compromiso y genera confianza del cliente en el proceso de prueba.

  • Lección 5 • Ejecución de Pruebas Estructuradas

    Aplica OWASP Mobile Top 10 y PTES como marcos de ejecución en todas las fases de ataque. Asegura una cobertura integral y repetible de la superficie de ataque objetivo.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Probador de penetración: quiere agregar evaluaciones móviles a sus ofertas de servicios existentes.

  • Analista de seguridad: necesita habilidades ofensivas prácticas para fortalecer sus recomendaciones defensivas.

  • Desarrollador de software: quiere entender cómo los atacantes eligen como blanco las aplicaciones que construye.

  • Profesional de TI: busca orientarse hacia una especialización en ciberseguridad con mayor demanda.

  • Cazador de recompensas por bugs: listo para expandir su alcance más allá de los objetivos web hacia plataformas móviles.

  • Estudiante de ciencias de la computación: desarrollando habilidades prácticas de seguridad antes de ingresar al mercado laboral.

Lo que dicen nuestros alumnos

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en México?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF