Parte 13 — Seguridad móvil, IoT e inalámbrica

⬅️ Volver al programa · 📚 Índice completo · ⏭️ Parte siguiente

15 clases · rango 261–275 · Android, iOS, firmware, hardware, SDR e ICS/SCADA

Fuentes de referencia de esta parte:


🎯 ¿De qué trata esta parte?

Todo lo que no es un servidor web tradicional vive aquí: el teléfono en tu bolsillo, la cámara IP de la sala, el termostato, el auto conectado, la bomba de insulina y el PLC que controla una planta de agua. Esta parte lleva las técnicas de pentest más allá del navegador y el endpoint clásico hacia el mundo físico y radioeléctrico. Aprenderás a auditar aplicaciones Android e iOS, a extraer y analizar firmware, a "pinchar" cables de depuración con un adaptador de pocos dólares, a capturar y demodular señales de radio con SDR, y a entender por qué los sistemas industriales fallan con un diseño que priorizó disponibilidad sobre confidencialidad.

El hilo conductor es que cada uno de estos dispositivos tiene una superficie de ataque multicapa: aplicación, comunicaciones, nube, firmware y hardware físico. Un atacante competente pivota entre capas; un defensor competente las modela todas. Verás herramientas reales y estándares de la industria, no juguetes: Frida, MobSF, apktool, Aircrack-ng, hcxdumptool, GNU Radio, Proxmark3, Ghidra, Bus Pirate y can-utils.

Esta parte sirve a pentesters que quieren expandir su alcance, a ingenieros de producto que diseñan dispositivos conectados, a equipos de OT/ICS que heredaron infraestructura crítica insegura, y a investigadores de seguridad que quieren entrar en RE móvil o hardware hacking.

🧩 Problemas que resuelve

🎓 Resultados de aprendizaje

Al terminar la parte, el alumno podrá:

🧱 Prerrequisitos

🗺️ Estructura temática

Bloque Clases Enfoque
Móvil Android 261–262 Arquitectura de seguridad y pentest de apps Android
Móvil iOS 263–264 Arquitectura de seguridad y pentest de apps iOS
RE móvil 265 Ingeniería inversa estática y dinámica de apps
IoT y firmware 266–267 Superficie de ataque IoT y hacking de firmware
Hardware y radio 268–271 UART/JTAG/SPI, SDR, RFID/NFC, Bluetooth/BLE
Inalámbrica WiFi 272 Evil Twin, captura PMKID y crackeo
OT y sistemas críticos 273–275 ICS/SCADA, automotriz/CAN y dispositivos médicos

🔗 Referencias de la parte

⚠️ Nota ética: todo el contenido ofensivo de esta parte se practica solo en dispositivos, redes y sistemas de tu propiedad o con autorización explícita por escrito. Interceptar comunicaciones ajenas, clonar credenciales de terceros o manipular sistemas industriales/médicos en producción es ilegal y peligroso.

▶️ Empezar

Clase 261 — Seguridad de Android: arquitectura