close navigation menu
11 de mar. de 2024

Tecnología

¿Se puede hackear la Bip!?

El primer intento

A principios del 2014, con un amigo se nos ocurrió investigar cómo funcionaban las tarjetas Bip!. Él es ingeniero eléctrico picado a computín (ahora se dedica al software), yo computín con inclinación por la electrónica.

Tenía un par de Raspberry Pi (obvio) y compré un módulo NFC (creo que era este) para empezar a jugar.

La Bip! (que en realidad era un rebranding de la tarjeta multivía del metro) es una tarjeta con chip MIFARE Classic de 1KB. Básicamente es un espacio de memoria de 1KB, dividida en 16 sectores de 4 bloques de 16 bytes cada uno, donde el último bloque de cada sector especifica las llaves criptográficas del sector (2 llaves A y B de 48 bits c/u por sector) y la configuración de cada bloque (ej: la llave B tiene permiso de sólo lectura; o la llave A sólo puede disminuir el valor de un número). 

La comunicación va encriptada (con un sistema propietario “crypto1”, spoiler alert: no por nada se dice en los círculos de ciencia de la computación “never roll your own crypto”, un corolario de la ley de Schneier). Y en ese entonces no se conocía demasiado el sistema como para romper las llaves. El protocolo no era público y sólo existían implementaciones en hardware (en el mismo chip, no en código).

La multivía del Metro, usada en 2003 y ahora guardada en las mazmorras de la memoria

Pero obviamente alguien con habilidades y dedicación se puso las pilas con la ingeniería inversa y publicó una implementación en software (le llamó crapto1, adivinen por qué). En el proceso descubrió que el protocolo crypto1 tenía una vulnerabilidad grave: conociendo al menos una de las llaves, podías iterativamente extraer un byte de otra llave. Y así sucesivamente podías terminar de extraer todas las llaves completas, obteniendo las llaves del reino, o sea, poder modificar todo el contenido de la tarjeta. 

Otro grupo tomó parte de ese trabajo y publicó mfcuk (MIFARE Classic Universal Toolkit) y mfoc (MIFARE Offline Cracker), que empaquetan estas vulnerabilidades en programas autocontenidos que hacían mucho más fácil aprovecharlas y ejecutarlas en la práctica.

Pero no conocíamos ninguna de las llaves de la Bip!. No usaba ninguna de las default o las más comunes como 0xffffffffffff, que viene de fábrica en las tarjetas nuevas, 0xd3f7d3f7d3f7 o 0xa0a1a2a3a4a5, que son parte de la aplicación de chips MIFARE, como tags NDEF, u otras que circulan por internet de distintas aplicaciones

Empezamos a buscar cualquier tarjeta que pareciera NFC y las leíamos, la mayoría usaba alguna de las llaves default en al menos uno de los sectores, y con eso sacábamos las otras. Tarjetas de acceso, estacionamiento, bibliotecas, casi todas eran MIFARE Classic. Todavía no aparecían en Chile las tarjetas de crédito EMV contactless (que es otra bestia mucho más segura, pero todavía le siguen encontrando vulnerabilidades, como este ejemplo, por eso no es mala idea tener una billetera con bloqueo de RFID/NFC). Las tarjetas de débito de varios bancos venían con una Bip! integrada, pero tampoco logramos nada. Hasta las credenciales de algunas universidades servían como Bip!, y también para la biblioteca o para entrar a algunos edificios, incluso algunas decían el nombre en una pantallita al pasar por el torniquete de la biblioteca. 

Esto nos dio esperanzas: las Bip! tienen capacidad de 1KB pero en la práctica son como 700 bytes usables, en los que tienen que guardar el saldo, información de los últimos viajes para poder hacer combinaciones gratis o con pasaje reducido, información sobre convenios (pase escolar, adulto mayor, etc.). Probablemente las tarjetas de universidades, para poder guardar información extra, usaban chips de 4KB que eran compatibles con los otros pero con el cuádruple de memoria. 

Y claro, probamos con las tarjetas de un puñado de universidades, y una de ellas usaba alguna de las llaves default en los sectores adicionales. Con esto teníamos un pie adentro. Luego pudimos extraer las otras llaves, incluidas las de los primeros 16 sectores. Probamos esas llaves con otra Bip! y para nuestra sorpresa… ¡funcionaron! (en realidad no fue para nada sorpresivo)

Con eso listo ya podíamos leer las tarjetas. Analizando la configuración de las tarjetas, también podíamos escribirlas enteras, excepto el sector 0, que tiene un número único del chip. Spoiler: hay unas tarjetas alternativas compatibles chinas en las que se puede cambiar también. Pero no sabíamos qué significaba nada de lo que estaba en la tarjeta. Así que partimos a comprar unas pocas tarjetas, a cargarlas con distintos montos, y de vuelta a la casa a leerlas, y ver si nos calzaban algunos de los números. 

Pudimos adivinar cómo se guardaba el saldo. Después cada día volvíamos a leerlas y ver qué bytes cambiaban cuando las usábamos. Era una lata porque teníamos que hacerlo en la casa o en la oficina conectados al computador. Por supuesto, ahí llegaba el Raspberry Pi al rescate:

Con esto íbamos a darnos vueltas en micro y metro, nos bajábamos a las dos cuadras o a la siguiente estación y partíamos de vuelta, leyendo cada vez que pasábamos por un validador o cargábamos las tarjetas, y quedaban todas guardadas en el Raspberry Pi. 

Después con toda esa información recolectada nos sentábamos a analizar los datos. Además del saldo encontramos que se guardaba la fecha y hora de cuando empezabas un viaje, para calcular hasta cuándo podías combinar gratis. Y se guardaban los últimos 3 viajes y las últimas 3 recargas. Y también otros datos que nunca adivinamos qué significaban, pero parecían variar si andabas en metro, o en micros troncales, o alimentadoras (¿se acuerdan de esas? Flashback al 2007).

Después empezamos a probar cambiando cosas: ¿se podía llegar y cambiar el saldo no más? ¿O generar una transacción de carga? La respuesta es sí. Se podía modificar el saldo (el máximo era $65536: pregúntenme cómo lo descubrí), y todo funcionaba como esperabas. 

Probamos las tarjetas cargadas a la mala en micros, metro, y todo funcionaba. Vale decir que por cada viaje con tarjeta cargada a la mala, cargábamos otra, para no robarle a nadie. Pero unos días después al usar una tarjeta modificada, el validador nos dice: tarjeta bloqueada. Resulta que cada cierto tiempo acumulan la información de las transacciones y si algo no cuadra se decide bloquear la tarjeta. Y se distribuye una “lista negra” de tarjetas bloqueadas para que cualquier validador que las vea, las bloquee (sobreescribe todos los datos, cambia las llaves, y configura la tarjeta de tal modo que no se puede volver a escribir, como un botón de autodestrucción).

Ya habíamos satisfecho nuestra curiosidad. Aprendimos mucho, y preparamos un mini informe para reportar las vulnerabilidades, pero al final no lo mandamos a nadie por las historias de horror de otros hackers white hat chilenos que habían terminado en problemas por reportar vulnerabilidades de buena voluntad. Y hasta ahí quedó todo. Tipo febrero o marzo de 2014, hicimos un salud por los descubrimientos y pasó al libro de las anécdotas para contar en las fiestas. 

Era una buena historia para conquistar a alguien, hay que decirlo: “Hey, ¿sabías que el protocolo crypto1 que usan las Bip! tiene una vulnerabilidad de timing que permite filtrar las llaves un byte a la vez, midiendo cuánto se demora en responder a comandos autenticados?”

No podía fallar.

Sin relación con nuestros experimentos, en octubre de ese año las vulnerabilidades fueron noticia, porque alguien publicó una app para celulares Android con NFC que permitía cargarlas gratis:

La era del Flipper Zero

Era 2020, plena pandemia. El 30 de julio un grupo de nerds lanza un Kickstarter buscando financiamiento para el Flipper Zero: algo entre un tamagotchi y una herramienta para hackers. En 8 minutos alcanzaron su objetivo inicial de 60.000 USD, y al final terminaron juntando casi 5 millones de dólares.

El Flipper Zero

¿Qué es? Es un dispositivo de bolsillo, con una pantalla y botones, que muestra un delfín muy tierno. Pero en realidad es una multi-herramienta programable para hackers. Tiene RFID, NFC, Bluetooth, una radio Sub-GHz, sensor y transmisor infrarrojo, entre otros, y además es expandible con módulos adicionales que pueden agregar Wi-Fi, GPS, o lo que seas capaz de imaginar. 

Y todo eso… ¿para qué sirve? Puedes recibir las señales del control remoto de la TV o del aire acondicionado. O del portón automático de tu edificio. O leer el microchip de tu perro. O tu tarjeta Bip!. Pero no sólo eso, también puedes clonar ese control de la TV, o tu portón del edificio, o modificar el contenido de tu Bip!. O lo que te imagines si tienes las ganas, y sabes programar un microcontrolador en C. Todo el software es open-source, es decir, está disponible para examinarlo y modificarlo a tu gusto.

Y bueno, obvio que tuve que comprar uno. Era mi deber moral. Me imagino lo fácil que habría sido todo el proceso de recolectar datos y hacerle ingeniería inversa a las Bip! si hubiera tenido este juguete herramienta. Lo primero que hice cuando me llegó fue acercarle una y ver si podía leerla… y me llevé la sorpresa (o no tanto) de que la pudo leer y desencriptar a la primera, ya tenía las llaves pre-cargadas. Claro, han pasado muchos años, y en la comunidad de hackers ya han recolectado las llaves de muchas tarjetas en el mundo, y el Flipper tiene un diccionario con muchas de esas, incluidas las de la Bip!. Pero no era muy útil, todo lo que podías ver era algo como:

💡
...000000000000000000000000000000F5
1C0200C0E3FDFF3F1C0200C021DE21DE
1C0200C0E3FDFF3F1C0200C021DE21DE...

Y eso no dice mucho. 

Pero en realidad lo dice todo: ya había pasado por esto hace años, y podía interpretar que 1C0200C0 en esa posición significaba que tenía un saldo de $540, pero no era muy amigable. Nada de amigable comparado con el delfín-tamagotchi que estaba usando para leer la tarjeta. Un par de horas después, recurriendo a los oxidados conocimientos de programar microcontroladores en C, ya había escrito un plugin para decodificar todo lo que sabía de la Bip!: saldo, viajes y recargas, tiempo para hacer combinaciones, etc., y lo mostraba en la pantalla en texto legible. 

Y gracias a la magia del open-source, y una ronda de limpieza para que el código no fuera una vergüenza, lo mandé en un Pull Request, y ya es parte de lo que será la próxima versión del software oficial del Flipper (desde 0.99.0 en adelante, ya disponible para instalar como release candidate a la fecha de publicación).

Fue muy, muy fácil

Y al alcance de la mano están las funciones de escribir datos en la tarjeta. No cuesta nada agregar un menú para editar el saldo y escribirlo a la tarjeta. O mejor nos olvidamos de la tarjeta completamente, y hacemos que el mismo Flipper simule ser una Bip! cuando lo acercamos al validador. Como ya descubrimos el 2014, en algún proceso de cuadratura de cuentas, se detectan las tarjetas con carga fraudulenta y se bloquean, pero el Flipper no tiene por qué seguir las reglas: podría presentarse como una tarjeta distinta cada vez. Y como pase escolar, para hacer las cosas más entretenidas.

Pero no es la idea. Por los ~200 USD que vale el Flipper con sus costos de importación y todo, podría pagar mi pasaje por un buen tiempo. Y muchísimo más si le pongo valor a las horas invertidas. Y esto creo que resuena con gran parte de la comunidad hacker alrededor del Flipper: la motivación es la curiosidad intelectual, el aprendizaje, y el descubrimiento ¿Es posible robar los pasajes de la micro con esto? Sí, pero la idea no es hacerlo, sino demostrar que se puede hacer para advertir sobre la falta de seguridad de algunas tecnologías que son bien antiguas y simples. Como el día que descubrí, a mis 11 años, que el candado de mi alcancía se podía abrir con un clip. Los fundadores de Flipper Zero buscan que entregue conciencia de cuándo algo no es seguro, para que los creadores lo arreglen o tengas cuidado si lo usas. 

A pesar de lo explícitos que han sido los creadores del Flipper con cuál es su misión, ha causado harto ruido. En Amazon ya no se puede comprar y en Canadá llegaron a prohibirlo porque podría ayudar en el robo de autos (puedes abrir algunos a distancia clonando el control de la alarma). Pero también puedes lograr lo mismo con un Raspberry Pi y un módulo de radio o con un buen golpe a la ventana, o sacándole silenciosamente las llaves a alguien de su bolsillo. ¿Por eso van a prohibir el Raspberry Pi, los martillos o los encuentros entre desconocidos en un estacionamiento? Según expertos en seguridad que hablaron con el medio canadiense CBC, la respuesta es que prohibir el Flipper no haría ninguna diferencia, así que ojalá el delfín no se extinga por culpa de las prohibiciones. 

Décadas atrás, Wozniak y Steve Jobs diseñaron un blue box: una caja que replicaba el tono de 2600 hertz para hacer llamadas ilegales de larga distancia gratis. Ese fue el inicio de una alianza histórica que llevó a que se fundara Apple. Esperamos que Flipper Zero también pueda ser algo parecido, “el inicio de alguna gran amistad”, como decían en Casablanca.

LO ÚLTIMO DE ECONOMÍA

VER MÁS
📍 Mercados en Vivo - Anuncio de aranceles interrumpe racha positiva

Mercados

📍 Mercados en Vivo - Anuncio de aranceles interrumpe racha positiva

por Priscila Robledo
📍 Mercados en Vivo - Anuncio de aranceles interrumpe racha positiva

Mercados

📍 Mercados en Vivo - Anuncio de aranceles interrumpe racha positiva

por Priscila Robledo
¿En serio la AFORE no va a alcanzar?

Conocimiento Financiero

¿En serio la AFORE no va a alcanzar?

por Leonardo Castillo
El Disney de los nerds: mi paseo por el CERN y qué tiene que ver con tus inversiones

Conocimiento Financiero

El Disney de los nerds: mi paseo por el CERN y qué tiene que ver con tus inversiones

por Axel Christensen
El Disney de los nerds: mi paseo por el CERN y qué tiene que ver con tus inversiones

Conocimiento Financiero

El Disney de los nerds: mi paseo por el CERN y qué tiene que ver con tus inversiones

por Axel Christensen
Reporte de empleo se retrasa por shutdown - Mercados al 3 de octubre

Mercados

Reporte de empleo se retrasa por shutdown - Mercados al 3 de octubre

por Priscila Robledo
¿Qué le pasó a la actividad económica en Chile? - Mercados al 3 de octubre

Mercados

¿Qué le pasó a la actividad económica en Chile? - Mercados al 3 de octubre

por Priscila Robledo
El (inserte número) shutdown de la historia de Estados Unidos

Conocimiento Financiero

El (inserte número) shutdown de la historia de Estados Unidos

por Priscila Robledo
El (inserte número) shutdown de la historia de Estados Unidos

Conocimiento Financiero

El (inserte número) shutdown de la historia de Estados Unidos

por Priscila Robledo
Devolución de impuestos con APV: así podrías recibir hasta $9.476.000 en abril

Conocimiento Financiero

Devolución de impuestos con APV: así podrías recibir hasta $9.476.000 en abril

por Omar Larré
Alicia en el País de las Inversiones

Conocimiento Financiero

Alicia en el País de las Inversiones

por Enrique Ortiz
Alicia en el País de las Inversiones

Conocimiento Financiero

Alicia en el País de las Inversiones

por Enrique Ortiz
Mega inversión de Nvidia en OpenAI extiende rally en los mercados - Mercados al 26 de septiembre

Mercados

Mega inversión de Nvidia en OpenAI extiende rally en los mercados - Mercados al 26 de septiembre

por Priscila Robledo
Mega inversión de Nvidia en OpenAI extiende rally en los mercados - Mercados al 26 de septiembre

Mercados

Mega inversión de Nvidia en OpenAI extiende rally en los mercados - Mercados al 26 de septiembre

por Priscila Robledo
Argentina y su deuda externa: Argy de Milei al 14% y el fantasma del default

Conocimiento Financiero

Argentina y su deuda externa: Argy de Milei al 14% y el fantasma del default

por Omar Larré

LO ÚLTIMO DE TECNOLOGÍA

VER MÁS
Mexico Tech Which?

Tecnología

Mexico Tech Which?

por Pedro Pineda
¿Qué siente ChatGPT cuando le das las gracias?

Tecnología

¿Qué siente ChatGPT cuando le das las gracias?

por Enrique Ortiz
¿Qué siente ChatGPT cuando le das las gracias?

Tecnología

¿Qué siente ChatGPT cuando le das las gracias?

por Enrique Ortiz
Vibe-codeando una app de recomendaciones en 5 días

Tecnología

Vibe-codeando una app de recomendaciones en 5 días

por Ed
El paper de Turing que ilustra el problema de los mocks

Ciencia Tecnología

El paper de Turing que ilustra el problema de los mocks

por Felipe Cortés
Vibe-codeando una app de recomendaciones en 5 días

Tecnología

Vibe-codeando una app de recomendaciones en 5 días

por Ed
Harry Potter y la travesía para encontrar la Configuración secreta de Renovación del Certificado del IDSE

Tecnología

Harry Potter y la travesía para encontrar la Configuración secreta de Renovación del Certificado del IDSE

por Hugo Castro
Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

Ciencia Tecnología

Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

por Fernando Suárez
Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

Ciencia Tecnología

Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

por Fernando Suárez
Leverless: el mundo de los controles sin palanca

Tecnología

Leverless: el mundo de los controles sin palanca

por Tomás Morales
El omotenashi y la conferencia de Alpaca en Kioto

Tecnología

El omotenashi y la conferencia de Alpaca en Kioto

por Diamela Peña
El omotenashi y la conferencia de Alpaca en Kioto

Tecnología

El omotenashi y la conferencia de Alpaca en Kioto

por Diamela Peña
¿Cómo logramos que Fintual estuviera en la lista de los bancos y de qué sirve?

Tecnología

¿Cómo logramos que Fintual estuviera en la lista de los bancos y de qué sirve?

por Antonio Mora
El nuevo paradigma de Ciberseguridad en Chile

Tecnología

El nuevo paradigma de Ciberseguridad en Chile

por Melissa Silva
¿Y si el próximo unicornio fuera un videojuego? El último hit  chileno

Tecnología

¿Y si el próximo unicornio fuera un videojuego? El último hit chileno

por Diego Gajardo

LO ÚLTIMO DE CIENCIA

VER MÁS
El paper de Turing que ilustra el problema de los mocks

Ciencia

El paper de Turing que ilustra el problema de los mocks

por Felipe Cortés
El paper de Turing que ilustra el problema de los mocks

Ciencia Tecnología

El paper de Turing que ilustra el problema de los mocks

por Felipe Cortés
Los efectos de las polémicas de Trump con las universidades: el caso de las resonancias magnéticas

Ciencia

Los efectos de las polémicas de Trump con las universidades: el caso de las resonancias magnéticas

por Felipe Cortés
Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

Ciencia Tecnología

Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

por Fernando Suárez
Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

Ciencia Tecnología

Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

por Fernando Suárez
Los efectos de las polémicas de Trump con las universidades: el caso de las resonancias magnéticas

Ciencia

Los efectos de las polémicas de Trump con las universidades: el caso de las resonancias magnéticas

por Felipe Cortés
¿Se viene la revisión por pares abierta? La última revolución de la publicación científica

Ciencia

¿Se viene la revisión por pares abierta? La última revolución de la publicación científica

por Timothy Marzullo
Solución a la "aspiradora de peones"

Ciencia

Solución a la "aspiradora de peones"

por Nebil Kawas
¿Y si nadie gana? El curioso caso de la probabilidad de que nadie gane el concurso de transferencias de Fintual

Ciencia

¿Y si nadie gana? El curioso caso de la probabilidad de que nadie gane el concurso de transferencias de Fintual

por Omar Larré
Desafío ajedrecístico: aspiradora de peones

Ciencia

Desafío ajedrecístico: aspiradora de peones

por Nebil Kawas
¿Pueden los LLMs aprender patrones simples?

Ciencia

¿Pueden los LLMs aprender patrones simples?

por Felipe Urrutia
¿Pueden los LLMs aprender patrones simples?

Ciencia

¿Pueden los LLMs aprender patrones simples?

por Felipe Urrutia
Solución al desafío matemático, el ajedrez sin dientes

Ciencia

Solución al desafío matemático, el ajedrez sin dientes

por Nebil Kawas
Solución al problema de Martín M.

Ciencia

Solución al problema de Martín M.

por Nebil Kawas
A 60 años de Las Guerras Lingüísticas

Ciencia

A 60 años de Las Guerras Lingüísticas

por Ricardo Martínez-Gamboa

LO ÚLTIMO DE CULTURA

VER MÁS
El caso de Tilly Norwood: ¿Puede la IA reemplazar a los actores de cine?

Cine y Series

El caso de Tilly Norwood: ¿Puede la IA reemplazar a los actores de cine?

por Iñaki Goldaracena
El caso de Tilly Norwood: ¿Puede la IA reemplazar a los actores de cine?

Cine y Series

El caso de Tilly Norwood: ¿Puede la IA reemplazar a los actores de cine?

por Iñaki Goldaracena
Artista de la semana | Sol LeWitt

Cultura

Artista de la semana | Sol LeWitt

por Pato Sullivan
Artista de la semana | Sol LeWitt

Cultura

Artista de la semana | Sol LeWitt

por Pato Sullivan
El artista de la semana | Wayne Thiebaud 🍰

Cultura

El artista de la semana | Wayne Thiebaud 🍰

por Pato Sullivan
Una batalla tras otra: revolución, sentimentalismo y aguante en los tiempos de Trump

Cine y Series

Una batalla tras otra: revolución, sentimentalismo y aguante en los tiempos de Trump

por Iñaki Goldaracena
Una batalla tras otra: revolución, sentimentalismo y aguante en los tiempos de Trump

Cine y Series

Una batalla tras otra: revolución, sentimentalismo y aguante en los tiempos de Trump

por Iñaki Goldaracena
Cuando un aventurero vendió un país que no existía

Cultura

Cuando un aventurero vendió un país que no existía

por José Augusto Miranda
El artista de la semana | Wayne Thiebaud 🍰

Cultura

El artista de la semana | Wayne Thiebaud 🍰

por Pato Sullivan
Cuando un aventurero vendió un país que no existía

Cultura

Cuando un aventurero vendió un país que no existía

por José Augusto Miranda
Hate-watching del mes: Amores Materialistas se cree más inteligente que las otras comedias románticas

Cine y Series

Hate-watching del mes: Amores Materialistas se cree más inteligente que las otras comedias románticas

por Iñaki Goldaracena
El artista de la semana | Xul Solar 🇦🇷

Cultura

El artista de la semana | Xul Solar 🇦🇷

por Pato Sullivan
Torneo de pronósticos: ¿quién será superforecaster de la primera vuelta de elecciones?

Cultura

Torneo de pronósticos: ¿quién será superforecaster de la primera vuelta de elecciones?

por Carlos Cruz Infante
Hate-watching del mes: Amores Materialistas se cree más inteligente que las otras comedias románticas

Cine y Series

Hate-watching del mes: Amores Materialistas se cree más inteligente que las otras comedias románticas

por Iñaki Goldaracena
El artista de la semana | Xul Solar 🇦🇷

Cultura

El artista de la semana | Xul Solar 🇦🇷

por Pato Sullivan

LO ÚLTIMO DE OPINIÓN

VER MÁS
Estrés post Tiny Desk

Opinion

Estrés post Tiny Desk

por Álvaro Díaz
Estrés post Tiny Desk

Opinion

Estrés post Tiny Desk

por Álvaro Díaz
Segunda tanda del Torneo de Superpronosticadores: a 40 días de la elección

Opinion

Segunda tanda del Torneo de Superpronosticadores: a 40 días de la elección

por Carlos Cruz Infante
Un unicornio fundado en 1888: una mañana en el Financial Times

Opinion

Un unicornio fundado en 1888: una mañana en el Financial Times

por Juan Pablo Silva
Fintualist en Tele13 Radio: "El Fin del Dinero"

Opinion

Fintualist en Tele13 Radio: "El Fin del Dinero"

por Equipo Fintualist
Un unicornio fundado en 1888: una mañana en el Financial Times

Opinion

Un unicornio fundado en 1888: una mañana en el Financial Times

por Juan Pablo Silva
Regulando en Chile: lo que sí deberíamos copiar de Europa

Opinion

Regulando en Chile: lo que sí deberíamos copiar de Europa

por Benjamín Maluenda
El US Open se llena de polémica: pataletas históricas, nuevos dobles mixtos y mucho Honey Deuce

Opinion

El US Open se llena de polémica: pataletas históricas, nuevos dobles mixtos y mucho Honey Deuce

por Sebastián Varela
El US Open se llena de polémica: pataletas históricas, nuevos dobles mixtos y mucho Honey Deuce

Opinion

El US Open se llena de polémica: pataletas históricas, nuevos dobles mixtos y mucho Honey Deuce

por Sebastián Varela
Usted no lo haga. Consejos para una entrevista laboral

Opinion

Usted no lo haga. Consejos para una entrevista laboral

por Sara Vásquez
Cuenta RUT y Caja Vecina: lo que pueden aprender las empresas

Opinion

Cuenta RUT y Caja Vecina: lo que pueden aprender las empresas

por Carlos Cruz Infante
Usted no lo haga. Consejos para una entrevista laboral

Opinion

Usted no lo haga. Consejos para una entrevista laboral

por Sara Vásquez
Un MAME narrativo: sobre el nuevo libro de videojuegos Play Again?

Opinion

Un MAME narrativo: sobre el nuevo libro de videojuegos Play Again?

por Ricardo Martínez-Gamboa
Todo se trata de la economía de los píxeles (o por qué podrías estar optimizando para el futuro equivocado)

Opinion

Todo se trata de la economía de los píxeles (o por qué podrías estar optimizando para el futuro equivocado)

por Cristóbal Valenzuela
Todo se trata de la economía de los píxeles (o por qué podrías estar optimizando para el futuro equivocado)

Opinion

Todo se trata de la economía de los píxeles (o por qué podrías estar optimizando para el futuro equivocado)

por Cristóbal Valenzuela
¿Pensando en congelar óvulos?

Opinion

¿Pensando en congelar óvulos?

por Diana Palacios, Sara Vásquez
Pistas y todos los números descartados en el concurso “De la Banca a Fintual”

Opinion

Pistas y todos los números descartados en el concurso “De la Banca a Fintual”

por Florencia Edwards
¿Pensando en congelar óvulos?

Opinion

¿Pensando en congelar óvulos?

por Diana Palacios, Sara Vásquez
Una vergüenza que valió la pena en la AI School de Y Combinator

Opinion

Una vergüenza que valió la pena en la AI School de Y Combinator

por Alister MacCormack
Cartas a los editores: ese concierto con tus padres

Opinion

Cartas a los editores: ese concierto con tus padres

por Pato Sullivan
Todos tienen una excusa: ¿por qué Wimbledon es tan difícil?

Opinion

Todos tienen una excusa: ¿por qué Wimbledon es tan difícil?

por Sebastián Varela
Todos tienen una excusa: ¿por qué Wimbledon es tan difícil?

Opinion

Todos tienen una excusa: ¿por qué Wimbledon es tan difícil?

por Sebastián Varela
La trágica herencia de Knight y Markowitz

Opinion

La trágica herencia de Knight y Markowitz

por Arturo Cifuentes
La trágica herencia de Knight y Markowitz

Opinion

La trágica herencia de Knight y Markowitz

por Arturo Cifuentes
Fintual y OpenAI: el tras bambalinas del evento de IA más grande de México

Opinion

Fintual y OpenAI: el tras bambalinas del evento de IA más grande de México

por Andrea Malatesta
Fintual y OpenAI: el tras bambalinas del evento de IA más grande de México

Opinion

Fintual y OpenAI: el tras bambalinas del evento de IA más grande de México

por Andrea Malatesta
Notas desde la sobriedad

Opinion

Notas desde la sobriedad

por Ricardo Vivallo
¿Pensando en salir a la bolsa? El momento es ahora: cinco claves para que tu IPO en Chile sea un éxito

Opinion

¿Pensando en salir a la bolsa? El momento es ahora: cinco claves para que tu IPO en Chile sea un éxito

por Carlos Cruz Infante
Por qué me inscribí al primer proceso de elección judicial en México

Opinion

Por qué me inscribí al primer proceso de elección judicial en México

por Luisa García
Los androides efectivamente sueñan con ovejas eléctricas: una solución al uso de la IA en la universidad

Opinion

Los androides efectivamente sueñan con ovejas eléctricas: una solución al uso de la IA en la universidad

por Ricardo Martínez-Gamboa
Config: la conferencia de diseño más grande del mundo

Opinion

Config: la conferencia de diseño más grande del mundo

por Danae Alé
La Fed tiene que ser independiente, aunque Trump no quiera

Opinion

La Fed tiene que ser independiente, aunque Trump no quiera

por Priscila Robledo
La Fed tiene que ser independiente, aunque Trump no quiera

Opinion

La Fed tiene que ser independiente, aunque Trump no quiera

por Priscila Robledo
El mercado de la cerveza artesanal en Chile: desafíos líquidos

Opinion

El mercado de la cerveza artesanal en Chile: desafíos líquidos

por Luis De Urruticoechea
El primer offsite de la historia (y el problema de los castores)

Opinion

El primer offsite de la historia (y el problema de los castores)

por Sara Vásquez
El primer offsite de la historia (y el problema de los castores)

Opinion

El primer offsite de la historia (y el problema de los castores)

por Sara Vásquez
Carta a un candidato presidencial: parte II

Opinion

Carta a un candidato presidencial: parte II

por Carlos Cruz Infante
Carta a un candidato presidencial: parte I

Opinion

Carta a un candidato presidencial: parte I

por Carlos Cruz Infante
La carta del CEO 2024

Columnas

La carta del CEO 2024

por Pedro Pineda
La carta del CEO 2024

Columnas

La carta del CEO 2024

por Pedro Pineda
Cómo se publicitó la IA en el Super Bowl

Opinion

Cómo se publicitó la IA en el Super Bowl

por Florencia Edwards
Luis Poirot: un diálogo en imagen

Opinion

Luis Poirot: un diálogo en imagen

por Rafael Gumucio
Super Bowl: guía para no ser la persona que pregunta "¿qué pasa si empatan?"

Opinion

Super Bowl: guía para no ser la persona que pregunta "¿qué pasa si empatan?"

por Sebastián Calderón
¿Cómo mejoramos la rentabilidad de nuestros fondos de pensiones?

Opinion

¿Cómo mejoramos la rentabilidad de nuestros fondos de pensiones?

por Fernando Suárez
Entre lo popular y lo exclusivo. ¿Cómo es el nuevo vino de Arturo Vidal?

Opinion

Entre lo popular y lo exclusivo. ¿Cómo es el nuevo vino de Arturo Vidal?

por Eduardo Alfaro
Andamos puro contando cuentos

Opinion

Andamos puro contando cuentos

por Franco Pesce
Reforma de pensiones: los desacuerdos podrían hacer que Chile pierda una gran oportunidad

Opinion

Reforma de pensiones: los desacuerdos podrían hacer que Chile pierda una gran oportunidad

por Omar Larré
Andamos cuenteando

Opinion

Andamos cuenteando

por Franco Pesce
Consejos a mi sobrino para elegir una carrera que no sea reemplazada por la IA

Opinion

Consejos a mi sobrino para elegir una carrera que no sea reemplazada por la IA

por Marcelo Acosta
Este año no te enfoques en bajar de peso

Opinion

Este año no te enfoques en bajar de peso

por Andrés Matte
Hackear la percepción del tiempo

Opinion

Hackear la percepción del tiempo

por Marcelo Acosta
Hackear la percepción del tiempo

Opinion

Hackear la percepción del tiempo

por Marcelo Acosta
Juegos serios: una breve retrospectiva de Club Nintendo

Opinion

Juegos serios: una breve retrospectiva de Club Nintendo

por Tomás Morales
Juegos serios: una breve retrospectiva de Club Nintendo

Opinion

Juegos serios: una breve retrospectiva de Club Nintendo

por Tomás Morales
Florencia Barrios, Country Manager de Fintual es una de las Mujeres Líderes 2024 según El Mercurio, ¿por qué?

Opinion

Florencia Barrios, Country Manager de Fintual es una de las Mujeres Líderes 2024 según El Mercurio, ¿por qué?

por Florencia Edwards
¿Qué onda la moda de los psicodélicos? Vol. II: usos terapéuticos y laborales

Opinion

¿Qué onda la moda de los psicodélicos? Vol. II: usos terapéuticos y laborales

por Maximiliano von Jentschyk Makuc
Los vocales de mesa demandan al SERVEL: ¿cómo fue ser vocal esta elección?

Opinion

Los vocales de mesa demandan al SERVEL: ¿cómo fue ser vocal esta elección?

por Pato Sullivan
Podcast con Cristóbal Henríquez, el mejor ajedrecista de Chile

Opinion

Podcast con Cristóbal Henríquez, el mejor ajedrecista de Chile

por Florencia Edwards
El Gigaleak de Pokémon: ¿qué se ha descubierto?

Opinion

El Gigaleak de Pokémon: ¿qué se ha descubierto?

por Tomás Morales
El Gigaleak de Pokémon: ¿qué se ha descubierto?

Opinion

El Gigaleak de Pokémon: ¿qué se ha descubierto?

por Tomás Morales
Caos, cócteles y alta costura: el resplandor de Lupe Gajardo en el New York Fashion Week

Opinion

Caos, cócteles y alta costura: el resplandor de Lupe Gajardo en el New York Fashion Week

por Gracia Baldovino
¿Qué tan millonario es el Real Madrid?

Opinion

¿Qué tan millonario es el Real Madrid?

por Timothy Marzullo
El Nobel de economía y Latinoamérica: ¿por qué las instituciones importan?

Opinion

El Nobel de economía y Latinoamérica: ¿por qué las instituciones importan?

por Carlos Cruz Infante
El Nobel de economía y Latinoamérica: ¿por qué las instituciones importan?

Opinion

El Nobel de economía y Latinoamérica: ¿por qué las instituciones importan?

por Carlos Cruz Infante
¿Puede Sally Rooney escribir un best seller que no gire en torno al romance?

Opinion

¿Puede Sally Rooney escribir un best seller que no gire en torno al romance?

por Consuelo Ferrer
¿Puede Sally Rooney escribir un best seller que no gire en torno al romance?

Opinion

¿Puede Sally Rooney escribir un best seller que no gire en torno al romance?

por Consuelo Ferrer
¿Qué son los nootrópicos? Mi experimento con el truco de Silicon Valley para mejorar la productividad

Columnas

¿Qué son los nootrópicos? Mi experimento con el truco de Silicon Valley para mejorar la productividad

por Alejandro Lovera
¿El peor US Open de los últimos años?

Columnas

¿El peor US Open de los últimos años?

por Pato Sullivan
¿Qué son los nootrópicos? Mi experimento con el truco de Silicon Valley para mejorar la productividad

Columnas

¿Qué son los nootrópicos? Mi experimento con el truco de Silicon Valley para mejorar la productividad

por Alejandro Lovera
¿El peor US Open de los últimos años?

Columnas

¿El peor US Open de los últimos años?

por Pato Sullivan
Founder mode: un caso

Opinion

Founder mode: un caso

por Pedro Pineda
Founder mode: un caso

Opinion Columnas

Founder mode: un caso

por Pedro Pineda
Futfem: ¿otro deporte?

Opinion

Futfem: ¿otro deporte?

por Fernando Malatesta
Podcast con Arturo Cifuentes: el vínculo entre arte y finanzas

Opinion

Podcast con Arturo Cifuentes: el vínculo entre arte y finanzas

por Omar Larré
La Ley Karín entra en vigencia: todo lo que tienes que saber

Opinion

La Ley Karín entra en vigencia: todo lo que tienes que saber

por María del Rosario Letelier
Podcast con Álvaro Díaz: títeres, mascotas institucionales y la cantinela de la IA

Opinion

Podcast con Álvaro Díaz: títeres, mascotas institucionales y la cantinela de la IA

por Florencia Edwards
El desafío matemático de los 100 prisioneros que nos planteó Héctor Pastén

Opinion

El desafío matemático de los 100 prisioneros que nos planteó Héctor Pastén

por Florencia Edwards
Un desafío del matemático Héctor Pastén

Opinion

Un desafío del matemático Héctor Pastén

por Florencia Edwards
Nintendo Direct junio 2024: los últimos juegos antes de la Switch 2

Opinion Tecnología

Nintendo Direct junio 2024: los últimos juegos antes de la Switch 2

por Tomás Morales
Un desafío del matemático Héctor Pastén

Opinion

Un desafío del matemático Héctor Pastén

por Florencia Edwards
Nintendo Direct junio 2024

Opinion

Nintendo Direct junio 2024

por Tomás Morales
Mi historia subiendo el Lhotse, la cuarta montaña más alta del mundo

Opinion

Mi historia subiendo el Lhotse, la cuarta montaña más alta del mundo

por Paula Cofré Saphier
Podcast con el doctor Mario Uribe: "La educación sobre la donación de órganos es urgente en Chile"

Opinion

Podcast con el doctor Mario Uribe: "La educación sobre la donación de órganos es urgente en Chile"

por Matías Guerrero Irarrázaval, Omar Larré
Lo que Carlos Slim entiende sobre la política mexicana

Opinion

Lo que Carlos Slim entiende sobre la política mexicana

por Alex González
Juan Fernández: un viaje de pesca al parque jurásico de Chile

Opinion

Juan Fernández: un viaje de pesca al parque jurásico de Chile

por Matías Guerrero Irarrázaval
ENADE 2024: las notas desde la mirada de una startup tech

Opinion

ENADE 2024: las notas desde la mirada de una startup tech

por Omar Larré
Podcast con el matemático Héctor Pastén

Opinion

Podcast con el matemático Héctor Pastén

por Pedro Pineda
Una cátedra de estrategia en Stanford

Opinion

Una cátedra de estrategia en Stanford

por Pedro Pineda
Una cátedra de estrategia en Stanford

Opinion

Una cátedra de estrategia en Stanford

por Pedro Pineda
Un viaje a la mente de Nico Jarry: ¿hasta dónde puede llegar?

Opinion

Un viaje a la mente de Nico Jarry: ¿hasta dónde puede llegar?

por Sebastián Varela
Balatro: el eterno retorno de los juegos de cartas

Opinion

Balatro: el eterno retorno de los juegos de cartas

por Tomás Morales
¿Por qué tener publicidad en Fintualist?

Columnas

¿Por qué tener publicidad en Fintualist?

por Florencia Edwards
Fintual por dentro y la carta del CEO

Columnas

Fintual por dentro y la carta del CEO

por Pato Sullivan
El éxito sin precedentes de Palworld… ¿pero a qué costo?

Columnas

El éxito sin precedentes de Palworld… ¿pero a qué costo?

por Tomás Morales
El éxito sin precedentes de Palworld… ¿pero a qué costo?

Columnas

El éxito sin precedentes de Palworld… ¿pero a qué costo?

por Tomás Morales
Formas validadas de transferir para ayudar a los damnificados por los incendios

Columnas

Formas validadas de transferir para ayudar a los damnificados por los incendios

por Fintual
¿Cómo ser popular en el colegio? Cómprate un vaso Stanley

Columnas

¿Cómo ser popular en el colegio? Cómprate un vaso Stanley

por Diana Palacios
¿Cómo ser popular en el colegio? Cómprate un vaso Stanley

Columnas

¿Cómo ser popular en el colegio? Cómprate un vaso Stanley

por Diana Palacios
Lies of P: la gran revelación del año

Opinion

Lies of P: la gran revelación del año

por Tomás Morales
Lies of P: la gran revelación del año

Opinion

Lies of P: la gran revelación del año

por Tomás Morales