close navigation menu
11 de mar. de 2024

Tecnología

¿Se puede hackear la Bip!?

El primer intento

A principios del 2014, con un amigo se nos ocurrió investigar cómo funcionaban las tarjetas Bip!. Él es ingeniero eléctrico picado a computín (ahora se dedica al software), yo computín con inclinación por la electrónica.

Tenía un par de Raspberry Pi (obvio) y compré un módulo NFC (creo que era este) para empezar a jugar.

La Bip! (que en realidad era un rebranding de la tarjeta multivía del metro) es una tarjeta con chip MIFARE Classic de 1KB. Básicamente es un espacio de memoria de 1KB, dividida en 16 sectores de 4 bloques de 16 bytes cada uno, donde el último bloque de cada sector especifica las llaves criptográficas del sector (2 llaves A y B de 48 bits c/u por sector) y la configuración de cada bloque (ej: la llave B tiene permiso de sólo lectura; o la llave A sólo puede disminuir el valor de un número). 

La comunicación va encriptada (con un sistema propietario “crypto1”, spoiler alert: no por nada se dice en los círculos de ciencia de la computación “never roll your own crypto”, un corolario de la ley de Schneier). Y en ese entonces no se conocía demasiado el sistema como para romper las llaves. El protocolo no era público y sólo existían implementaciones en hardware (en el mismo chip, no en código).

La multivía del Metro, usada en 2003 y ahora guardada en las mazmorras de la memoria

Pero obviamente alguien con habilidades y dedicación se puso las pilas con la ingeniería inversa y publicó una implementación en software (le llamó crapto1, adivinen por qué). En el proceso descubrió que el protocolo crypto1 tenía una vulnerabilidad grave: conociendo al menos una de las llaves, podías iterativamente extraer un byte de otra llave. Y así sucesivamente podías terminar de extraer todas las llaves completas, obteniendo las llaves del reino, o sea, poder modificar todo el contenido de la tarjeta. 

Otro grupo tomó parte de ese trabajo y publicó mfcuk (MIFARE Classic Universal Toolkit) y mfoc (MIFARE Offline Cracker), que empaquetan estas vulnerabilidades en programas autocontenidos que hacían mucho más fácil aprovecharlas y ejecutarlas en la práctica.

Pero no conocíamos ninguna de las llaves de la Bip!. No usaba ninguna de las default o las más comunes como 0xffffffffffff, que viene de fábrica en las tarjetas nuevas, 0xd3f7d3f7d3f7 o 0xa0a1a2a3a4a5, que son parte de la aplicación de chips MIFARE, como tags NDEF, u otras que circulan por internet de distintas aplicaciones

Empezamos a buscar cualquier tarjeta que pareciera NFC y las leíamos, la mayoría usaba alguna de las llaves default en al menos uno de los sectores, y con eso sacábamos las otras. Tarjetas de acceso, estacionamiento, bibliotecas, casi todas eran MIFARE Classic. Todavía no aparecían en Chile las tarjetas de crédito EMV contactless (que es otra bestia mucho más segura, pero todavía le siguen encontrando vulnerabilidades, como este ejemplo, por eso no es mala idea tener una billetera con bloqueo de RFID/NFC). Las tarjetas de débito de varios bancos venían con una Bip! integrada, pero tampoco logramos nada. Hasta las credenciales de algunas universidades servían como Bip!, y también para la biblioteca o para entrar a algunos edificios, incluso algunas decían el nombre en una pantallita al pasar por el torniquete de la biblioteca. 

Esto nos dio esperanzas: las Bip! tienen capacidad de 1KB pero en la práctica son como 700 bytes usables, en los que tienen que guardar el saldo, información de los últimos viajes para poder hacer combinaciones gratis o con pasaje reducido, información sobre convenios (pase escolar, adulto mayor, etc.). Probablemente las tarjetas de universidades, para poder guardar información extra, usaban chips de 4KB que eran compatibles con los otros pero con el cuádruple de memoria. 

Y claro, probamos con las tarjetas de un puñado de universidades, y una de ellas usaba alguna de las llaves default en los sectores adicionales. Con esto teníamos un pie adentro. Luego pudimos extraer las otras llaves, incluidas las de los primeros 16 sectores. Probamos esas llaves con otra Bip! y para nuestra sorpresa… ¡funcionaron! (en realidad no fue para nada sorpresivo)

Con eso listo ya podíamos leer las tarjetas. Analizando la configuración de las tarjetas, también podíamos escribirlas enteras, excepto el sector 0, que tiene un número único del chip. Spoiler: hay unas tarjetas alternativas compatibles chinas en las que se puede cambiar también. Pero no sabíamos qué significaba nada de lo que estaba en la tarjeta. Así que partimos a comprar unas pocas tarjetas, a cargarlas con distintos montos, y de vuelta a la casa a leerlas, y ver si nos calzaban algunos de los números. 

Pudimos adivinar cómo se guardaba el saldo. Después cada día volvíamos a leerlas y ver qué bytes cambiaban cuando las usábamos. Era una lata porque teníamos que hacerlo en la casa o en la oficina conectados al computador. Por supuesto, ahí llegaba el Raspberry Pi al rescate:

Con esto íbamos a darnos vueltas en micro y metro, nos bajábamos a las dos cuadras o a la siguiente estación y partíamos de vuelta, leyendo cada vez que pasábamos por un validador o cargábamos las tarjetas, y quedaban todas guardadas en el Raspberry Pi. 

Después con toda esa información recolectada nos sentábamos a analizar los datos. Además del saldo encontramos que se guardaba la fecha y hora de cuando empezabas un viaje, para calcular hasta cuándo podías combinar gratis. Y se guardaban los últimos 3 viajes y las últimas 3 recargas. Y también otros datos que nunca adivinamos qué significaban, pero parecían variar si andabas en metro, o en micros troncales, o alimentadoras (¿se acuerdan de esas? Flashback al 2007).

Después empezamos a probar cambiando cosas: ¿se podía llegar y cambiar el saldo no más? ¿O generar una transacción de carga? La respuesta es sí. Se podía modificar el saldo (el máximo era $65536: pregúntenme cómo lo descubrí), y todo funcionaba como esperabas. 

Probamos las tarjetas cargadas a la mala en micros, metro, y todo funcionaba. Vale decir que por cada viaje con tarjeta cargada a la mala, cargábamos otra, para no robarle a nadie. Pero unos días después al usar una tarjeta modificada, el validador nos dice: tarjeta bloqueada. Resulta que cada cierto tiempo acumulan la información de las transacciones y si algo no cuadra se decide bloquear la tarjeta. Y se distribuye una “lista negra” de tarjetas bloqueadas para que cualquier validador que las vea, las bloquee (sobreescribe todos los datos, cambia las llaves, y configura la tarjeta de tal modo que no se puede volver a escribir, como un botón de autodestrucción).

Ya habíamos satisfecho nuestra curiosidad. Aprendimos mucho, y preparamos un mini informe para reportar las vulnerabilidades, pero al final no lo mandamos a nadie por las historias de horror de otros hackers white hat chilenos que habían terminado en problemas por reportar vulnerabilidades de buena voluntad. Y hasta ahí quedó todo. Tipo febrero o marzo de 2014, hicimos un salud por los descubrimientos y pasó al libro de las anécdotas para contar en las fiestas. 

Era una buena historia para conquistar a alguien, hay que decirlo: “Hey, ¿sabías que el protocolo crypto1 que usan las Bip! tiene una vulnerabilidad de timing que permite filtrar las llaves un byte a la vez, midiendo cuánto se demora en responder a comandos autenticados?”

No podía fallar.

Sin relación con nuestros experimentos, en octubre de ese año las vulnerabilidades fueron noticia, porque alguien publicó una app para celulares Android con NFC que permitía cargarlas gratis:

La era del Flipper Zero

Era 2020, plena pandemia. El 30 de julio un grupo de nerds lanza un Kickstarter buscando financiamiento para el Flipper Zero: algo entre un tamagotchi y una herramienta para hackers. En 8 minutos alcanzaron su objetivo inicial de 60.000 USD, y al final terminaron juntando casi 5 millones de dólares.

El Flipper Zero

¿Qué es? Es un dispositivo de bolsillo, con una pantalla y botones, que muestra un delfín muy tierno. Pero en realidad es una multi-herramienta programable para hackers. Tiene RFID, NFC, Bluetooth, una radio Sub-GHz, sensor y transmisor infrarrojo, entre otros, y además es expandible con módulos adicionales que pueden agregar Wi-Fi, GPS, o lo que seas capaz de imaginar. 

Y todo eso… ¿para qué sirve? Puedes recibir las señales del control remoto de la TV o del aire acondicionado. O del portón automático de tu edificio. O leer el microchip de tu perro. O tu tarjeta Bip!. Pero no sólo eso, también puedes clonar ese control de la TV, o tu portón del edificio, o modificar el contenido de tu Bip!. O lo que te imagines si tienes las ganas, y sabes programar un microcontrolador en C. Todo el software es open-source, es decir, está disponible para examinarlo y modificarlo a tu gusto.

Y bueno, obvio que tuve que comprar uno. Era mi deber moral. Me imagino lo fácil que habría sido todo el proceso de recolectar datos y hacerle ingeniería inversa a las Bip! si hubiera tenido este juguete herramienta. Lo primero que hice cuando me llegó fue acercarle una y ver si podía leerla… y me llevé la sorpresa (o no tanto) de que la pudo leer y desencriptar a la primera, ya tenía las llaves pre-cargadas. Claro, han pasado muchos años, y en la comunidad de hackers ya han recolectado las llaves de muchas tarjetas en el mundo, y el Flipper tiene un diccionario con muchas de esas, incluidas las de la Bip!. Pero no era muy útil, todo lo que podías ver era algo como:

💡
...000000000000000000000000000000F5
1C0200C0E3FDFF3F1C0200C021DE21DE
1C0200C0E3FDFF3F1C0200C021DE21DE...

Y eso no dice mucho. 

Pero en realidad lo dice todo: ya había pasado por esto hace años, y podía interpretar que 1C0200C0 en esa posición significaba que tenía un saldo de $540, pero no era muy amigable. Nada de amigable comparado con el delfín-tamagotchi que estaba usando para leer la tarjeta. Un par de horas después, recurriendo a los oxidados conocimientos de programar microcontroladores en C, ya había escrito un plugin para decodificar todo lo que sabía de la Bip!: saldo, viajes y recargas, tiempo para hacer combinaciones, etc., y lo mostraba en la pantalla en texto legible. 

Y gracias a la magia del open-source, y una ronda de limpieza para que el código no fuera una vergüenza, lo mandé en un Pull Request, y ya es parte de lo que será la próxima versión del software oficial del Flipper (desde 0.99.0 en adelante, ya disponible para instalar como release candidate a la fecha de publicación).

Fue muy, muy fácil

Y al alcance de la mano están las funciones de escribir datos en la tarjeta. No cuesta nada agregar un menú para editar el saldo y escribirlo a la tarjeta. O mejor nos olvidamos de la tarjeta completamente, y hacemos que el mismo Flipper simule ser una Bip! cuando lo acercamos al validador. Como ya descubrimos el 2014, en algún proceso de cuadratura de cuentas, se detectan las tarjetas con carga fraudulenta y se bloquean, pero el Flipper no tiene por qué seguir las reglas: podría presentarse como una tarjeta distinta cada vez. Y como pase escolar, para hacer las cosas más entretenidas.

Pero no es la idea. Por los ~200 USD que vale el Flipper con sus costos de importación y todo, podría pagar mi pasaje por un buen tiempo. Y muchísimo más si le pongo valor a las horas invertidas. Y esto creo que resuena con gran parte de la comunidad hacker alrededor del Flipper: la motivación es la curiosidad intelectual, el aprendizaje, y el descubrimiento ¿Es posible robar los pasajes de la micro con esto? Sí, pero la idea no es hacerlo, sino demostrar que se puede hacer para advertir sobre la falta de seguridad de algunas tecnologías que son bien antiguas y simples. Como el día que descubrí, a mis 11 años, que el candado de mi alcancía se podía abrir con un clip. Los fundadores de Flipper Zero buscan que entregue conciencia de cuándo algo no es seguro, para que los creadores lo arreglen o tengas cuidado si lo usas. 

A pesar de lo explícitos que han sido los creadores del Flipper con cuál es su misión, ha causado harto ruido. En Amazon ya no se puede comprar y en Canadá llegaron a prohibirlo porque podría ayudar en el robo de autos (puedes abrir algunos a distancia clonando el control de la alarma). Pero también puedes lograr lo mismo con un Raspberry Pi y un módulo de radio o con un buen golpe a la ventana, o sacándole silenciosamente las llaves a alguien de su bolsillo. ¿Por eso van a prohibir el Raspberry Pi, los martillos o los encuentros entre desconocidos en un estacionamiento? Según expertos en seguridad que hablaron con el medio canadiense CBC, la respuesta es que prohibir el Flipper no haría ninguna diferencia, así que ojalá el delfín no se extinga por culpa de las prohibiciones. 

Décadas atrás, Wozniak y Steve Jobs diseñaron un blue box: una caja que replicaba el tono de 2600 hertz para hacer llamadas ilegales de larga distancia gratis. Ese fue el inicio de una alianza histórica que llevó a que se fundara Apple. Esperamos que Flipper Zero también pueda ser algo parecido, “el inicio de alguna gran amistad”, como decían en Casablanca.

LO ÚLTIMO DE ECONOMÍA

VER MÁS
📍 Mercados en vivo - La última de Powell

Mercados

📍 Mercados en vivo - La última de Powell

por Priscila Robledo
📍 Mercados en Vivo - La última de Powell

Mercados

📍 Mercados en Vivo - La última de Powell

por Priscila Robledo
“The first $100,000 is a bitch”: cómo juntar los primeros cien mil dólares

Conocimiento Financiero

“The first $100,000 is a bitch”: cómo juntar los primeros cien mil dólares

por Leonardo Castillo
¿Qué implica que tus criptos sean consideradas valores?

Conocimiento Financiero

¿Qué implica que tus criptos sean consideradas valores?

por Benjamín Maluenda
El 71% de Chile no tiene activos financieros. ¿Quiénes son el otro 29%?

Conocimiento Financiero

El 71% de Chile no tiene activos financieros. ¿Quiénes son el otro 29%?

por Priscila Robledo, José Manuel Peña
¿El dinero compra la felicidad? En busca de la respuesta definitiva (parte I)

Conocimiento Financiero

¿El dinero compra la felicidad? En busca de la respuesta definitiva (parte I)

por Enrique Ortiz
Diplomacia y el beneficio de la duda - mercados al 24 de abril

Mercados

Diplomacia y el beneficio de la duda - mercados al 24 de abril

por Priscila Robledo
Diplomacia y el beneficio de la duda - Mercados al 24 de abril

Mercados

Diplomacia y el beneficio de la duda - Mercados al 24 de abril

por Priscila Robledo
Tutorial de la declaración de renta y algunos trucos para optimizar impuestos

Conocimiento Financiero

Tutorial de la declaración de renta y algunos trucos para optimizar impuestos

por Sebastián Ovalle, Camila Contreras
¿Tienes un plan de retiro en otra compañía?  Tres razones por las que te conviene traerlo a Fintual

Conocimiento Financiero

¿Tienes un plan de retiro en otra compañía? Tres razones por las que te conviene traerlo a Fintual

por Leonardo Castillo
Por qué Chile necesita su propia infraestructura pública de pagos como Pix en Brasil

Conocimiento Financiero

Por qué Chile necesita su propia infraestructura pública de pagos como Pix en Brasil

por Nicolás Shea Carey
¿A qué distancia está Chile de una estanflación?

Conocimiento Financiero

¿A qué distancia está Chile de una estanflación?

por Priscila Robledo
Nuevos máximos - Mercados al 17 de abril

Mercados

Nuevos máximos - Mercados al 17 de abril

por Priscila Robledo
Nuevos máximos - Mercados al 17 de abril

Mercados

Nuevos máximos - Mercados al 17 de abril

por Priscila Robledo
¿Qué tienen los Cetes que no tenga yo?

Conocimiento Financiero

¿Qué tienen los Cetes que no tenga yo?

por Ceci Sánchez

LO ÚLTIMO DE TECNOLOGÍA

VER MÁS
Claude Design: ¿un reemplazo para los diseñadores?

Tecnología

Claude Design: ¿un reemplazo para los diseñadores?

por Carolina Magnere Maldonado
Probé Claude Design y esta es mi reseña

Tecnología

Probé Claude Design y esta es mi reseña

por Carolina Magnere Maldonado
Fintual Update: Prime

Tecnología

Fintual Update: Prime

por Florencia Barrios
Se filtró el código de Claude

Tecnología

Se filtró el código de Claude

por Rodrigo Basoalto
Microlandia: tu ciudad virtual que puede ser visitada por Federico Sánchez y Marcelo Comparini

Tecnología

Microlandia: tu ciudad virtual que puede ser visitada por Federico Sánchez y Marcelo Comparini

por Pedro Torrealba Barra
¿En qué momento WhatsApp se volvió tan complicado? por qué todo el mundo quiere tener un agente

Tecnología

¿En qué momento WhatsApp se volvió tan complicado? por qué todo el mundo quiere tener un agente

por Juan Pablo de la Cruz
2XKO, el juego de peleas de League of Legends y su silencioso estreno

Tecnología

2XKO, el juego de peleas de League of Legends y su silencioso estreno

por Tomás Morales
¿En qué momento Whatsapp se volvió tan complicado? por qué todo el mundo quiere tener un agente

Tecnología

¿En qué momento Whatsapp se volvió tan complicado? por qué todo el mundo quiere tener un agente

por Juan Pablo de la Cruz
2XKO, el juego de peleas de League of Legends y su silencioso estreno

Tecnología

2XKO, el juego de peleas de League of Legends y su silencioso estreno

por Tomás Morales
Punto de inflexión en la IA: ¿sigue sirviendo entender cómo resolver un problema?

Tecnología

Punto de inflexión en la IA: ¿sigue sirviendo entender cómo resolver un problema?

por Felipe Cortés
Punto de inflexión en la IA: ¿sirve que entendamos cómo resolver un problema?

Tecnología Inteligencia Artificial

Punto de inflexión en la IA: ¿sirve que entendamos cómo resolver un problema?

por Felipe Cortés
SaaSpocalypse: the software is dead, long live the software!

Tecnología Mercados

SaaSpocalypse: the software is dead, long live the software!

por Omar Larré
SaaSpocalypse: the software is dead, long live the software!

Tecnología Mercados

SaaSpocalypse: the software is dead, long live the software!

por Omar Larré
Moltbook: la red social de IAs, por IAs y para IAs

Tecnología Inteligencia Artificial

Moltbook: la red social de IAs, por IAs y para IAs

por Pedro Torrealba Barra
Moltbook: la red social de IAs, por IAs y para IAs

Tecnología

Moltbook: la red social de IAs, por IAs y para IAs

por Pedro Torrealba Barra

LO ÚLTIMO DE CIENCIA

VER MÁS
Guido Imbens, Premio Nobel de Economía en Chile: ¿qué es la inferencia causal?

Ciencia

Guido Imbens, Premio Nobel de Economía en Chile: ¿qué es la inferencia causal?

por Felipe Bravo
La historia del perro con cáncer y la vacuna de IA que todo el mundo contó mal

Ciencia

La historia del perro con cáncer y la vacuna de IA que todo el mundo contó mal

por Marcelo Acosta
Excavando los aciertos y errores de la nueva serie de Netflix The Dinosaurs

Ciencia

Excavando los aciertos y errores de la nueva serie de Netflix The Dinosaurs

por Gabriel Díaz Yantén
Excavando los aciertos y errores de la nueva serie de Netflix The Dinosaurs

Ciencia

Excavando los aciertos y errores de la nueva serie de Netflix The Dinosaurs

por Gabriel Díaz Yantén
Cómo ganar 1 millón de dólares resolviendo un problema matemático

Ciencia

Cómo ganar 1 millón de dólares resolviendo un problema matemático

por Rolando Rogers
Cómo ganar 1 millón de dólares resolviendo un problema matemático

Ciencia

Cómo ganar 1 millón de dólares resolviendo un problema matemático

por Rolando Rogers
El cuarto chino, o cómo graduarse del colegio sin saber leer ni escribir

Ciencia

El cuarto chino, o cómo graduarse del colegio sin saber leer ni escribir

por Geraldine Monsalve, Enrique Ortiz
El cuarto chino, o cómo graduarse del colegio sin saber leer ni escribir

Ciencia

El cuarto chino, o cómo graduarse del colegio sin saber leer ni escribir

por Geraldine Monsalve, Enrique Ortiz
El paper de Turing que ilustra el problema de los mocks

Ciencia

El paper de Turing que ilustra el problema de los mocks

por Felipe Cortés
El paper de Turing que ilustra el problema de los mocks

Ciencia Tecnología

El paper de Turing que ilustra el problema de los mocks

por Felipe Cortés
Los efectos de las polémicas de Trump con las universidades: el caso de las resonancias magnéticas

Ciencia

Los efectos de las polémicas de Trump con las universidades: el caso de las resonancias magnéticas

por Felipe Cortés
Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

Ciencia Tecnología

Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

por Fernando Suárez
Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

Ciencia Tecnología

Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

por Fernando Suárez
Los efectos de las polémicas de Trump con las universidades: el caso de las resonancias magnéticas

Ciencia

Los efectos de las polémicas de Trump con las universidades: el caso de las resonancias magnéticas

por Felipe Cortés
¿Se viene la revisión por pares abierta? La última revolución de la publicación científica

Ciencia

¿Se viene la revisión por pares abierta? La última revolución de la publicación científica

por Timothy Marzullo

LO ÚLTIMO DE CULTURA

VER MÁS
El artista de la semana | Walter Sickert 🔪

Cultura

El artista de la semana | Walter Sickert 🔪

por Pato Sullivan
Así se destruyen dos parejas en la segunda temporada de Beef

Cine y Series

Así se destruyen dos parejas en la segunda temporada de Beef

por Iñaki Goldaracena
Así se destruyen dos parejas en la segunda temporada de Beef

Cine y Series

Así se destruyen dos parejas en la segunda temporada de Beef

por Iñaki Goldaracena
El artista de la semana | Walter Sickert 🔪

Cultura

El artista de la semana | Walter Sickert 🔪

por Pato Sullivan
¿Por qué sigue existiendo Euphoria?

Cine y Series

¿Por qué sigue existiendo Euphoria?

por Iñaki Goldaracena
Artista de la semana | Pieter Saenredam

Cultura

Artista de la semana | Pieter Saenredam

por Pato Sullivan
¿Por qué sigue existiendo Euphoria?

Cine y Series

¿Por qué sigue existiendo Euphoria?

por Iñaki Goldaracena
Artista de la semana | Pieter Saenredam

Cultura

Artista de la semana | Pieter Saenredam

por Pato Sullivan
Fintualist en el Festival de Cannes 2026: ¿qué películas veremos en esta edición?

Cine y Series

Fintualist en el Festival de Cannes 2026: ¿qué películas veremos en esta edición?

por Iñaki Goldaracena
Angine de Poitrine: cómo la música se rebela contra la IA

Cultura

Angine de Poitrine: cómo la música se rebela contra la IA

por José Manuel Peña
Artista de la semana | JH Pierneef 🇿🇦

Cultura

Artista de la semana | JH Pierneef 🇿🇦

por Pato Sullivan
Fintualist en el Festival de Cannes 2026: ¿qué películas veremos en esta edición?

Cine y Series

Fintualist en el Festival de Cannes 2026: ¿qué películas veremos en esta edición?

por Iñaki Goldaracena
Angine de Poitrine: cómo la música se rebela contra la IA

Cultura

Angine de Poitrine: cómo la música se rebela contra la IA

por José Manuel Peña
Artista de la semana | JH Pierneef 🇿🇦

Cultura

Artista de la semana | JH Pierneef 🇿🇦

por Pato Sullivan
DTF St. Louis: cuando se le permite a gente normal ceder ante sus impulsos

Cine y Series

DTF St. Louis: cuando se le permite a gente normal ceder ante sus impulsos

por Iñaki Goldaracena

LO ÚLTIMO DE OPINIÓN

VER MÁS
La inflación se mudó a la capital

Opinion

La inflación se mudó a la capital

por Ceci Sánchez
Las personas son capaces de hacer más de 2,000 transferencias a mano por este premio

Opinion

Las personas son capaces de hacer más de 2,000 transferencias a mano por este premio

por Anahi Sosa
La Zarina del helado que cura: Anastasia Gutkevich

Opinion

La Zarina del helado que cura: Anastasia Gutkevich

por Carlos Cruz Infante
Políticas públicas en la IA: conversación en Tele13 Radio

Opinion

Políticas públicas en la IA: conversación en Tele13 Radio

por Sebastián Ovalle
El color púrpura, 40 años después

Opinion

El color púrpura, 40 años después

por ​​​​​​​María Asunción del Río
Mi año de basura y literatura en The Paris Review

Opinion

Mi año de basura y literatura en The Paris Review

por Cristóbal Riego
Un piso patrimonial para todos

Opinion

Un piso patrimonial para todos

por Daniel Undurraga
¿Es sostenible el MEPCO? Cómo este mecanismo afecta el precio de la bencina y las arcas fiscales

Opinion

¿Es sostenible el MEPCO? Cómo este mecanismo afecta el precio de la bencina y las arcas fiscales

por Juan Pablo Bañados
¿Cuánto gana una jugadora de fútbol profesional?

Opinion

¿Cuánto gana una jugadora de fútbol profesional?

por Fernando Malatesta
Chuck Norris y el bus Quillota - Valparaíso

Opinion

Chuck Norris y el bus Quillota - Valparaíso

por Sebastián Ovalle
Por una educación digital

Opinion

Por una educación digital

por Jorge Volpi
Por una educación digital

Opinion

Por una educación digital

por Jorge Volpi
La Odisea: algunas expectativas previas al lanzamiento de la película de Nolan

Opinion

La Odisea: algunas expectativas previas al lanzamiento de la película de Nolan

por Ileana Diotima Elordi
¿Por qué ganó un chileno "el premio Nobel" de arquitectura?

Opinion

¿Por qué ganó un chileno "el premio Nobel" de arquitectura?

por María José Yáñez
La Odisea: algunas expectativas previas al lanzamiento de la película de Nolan

Opinion

La Odisea: algunas expectativas previas al lanzamiento de la película de Nolan

por Ileana Diotima Elordi
El secuestro de un signo de puntuación a manos de Chat GPT

Opinion

El secuestro de un signo de puntuación a manos de Chat GPT

por Eduardo Navarrete Pedraza
El amor es ciego, pero el banco no

Opinion

El amor es ciego, pero el banco no

por Ceci Sánchez
Marty Supreme: cómo una odisea ridícula por jugar ping-pong logra tomarse en serio

Opinion

Marty Supreme: cómo una odisea ridícula por jugar ping-pong logra tomarse en serio

por Iñaki Goldaracena
Por qué las puertas nos eligen: una conversación con Ethel Krauze

Opinion

Por qué las puertas nos eligen: una conversación con Ethel Krauze

por Eduardo Navarrete Pedraza
Copa Davis: el tenis convertido en folclore

Opinion

Copa Davis: el tenis convertido en folclore

por Tomás Dintrans
Reseñamos los anuncios del Superbowl 2026: ¿cuánto valen 30 segundos de nuestra atención?

Opinion

Reseñamos los anuncios del Superbowl 2026: ¿cuánto valen 30 segundos de nuestra atención?

por Ceci Sánchez
Apuesto $100 pesos a que el Gatorade del Superbowl es verde

Opinion

Apuesto $100 pesos a que el Gatorade del Superbowl es verde

por Ceci Sánchez
Yo solo quiero pegar en X, para ganar mi primer millón

Opinion

Yo solo quiero pegar en X, para ganar mi primer millón

por Francisca Feuerhake
¿Por qué México no puede pasar al quinto partido? Reflexiones de una mercadóloga

Opinion

¿Por qué México no puede pasar al quinto partido? Reflexiones de una mercadóloga

por Ceci Sánchez
El Australian Open por dentro: ¿por qué dicen que es el mejor de los Grand Slams?

Opinion

El Australian Open por dentro: ¿por qué dicen que es el mejor de los Grand Slams?

por Ricardo Urzúa
Miguel Treviño y el milagro del inodoro: por qué la paz social empieza en un baño público

Opinion

Miguel Treviño y el milagro del inodoro: por qué la paz social empieza en un baño público

por Eduardo Navarrete Pedraza
De la aerolínea LATAM a negociar en la Casa Blanca: la estrategia sistémica

Opinion

De la aerolínea LATAM a negociar en la Casa Blanca: la estrategia sistémica

por Carlos Cruz Infante
Manual de usuario de la depresión post parto

Opinion

Manual de usuario de la depresión post parto

por Priscila Robledo
Manual de usuario de la depresión post parto

Opinion

Manual de usuario de la depresión post parto

por Priscila Robledo
Resultados de la encuesta de actividades manuales y creativas

Opinion

Resultados de la encuesta de actividades manuales y creativas

por Francisca Feuerhake
Resultados de la encuesta de actividades manuales y creativas

Opinion

Resultados de la encuesta de actividades manuales y creativas

por Francisca Feuerhake
Bases del concurso: Cuenta regresiva APV

Opinion

Bases del concurso: Cuenta regresiva APV

por Matías Guerrero Irarrázaval
Podcast con Coca Guazzini y Patricia Rivadeneira: hablamos de “La revolución de las viejas”, jubilación, el oficio de actuar y tabúes de plata

Opinion

Podcast con Coca Guazzini y Patricia Rivadeneira: hablamos de “La revolución de las viejas”, jubilación, el oficio de actuar y tabúes de plata

por Francisca Feuerhake
GBM es fan de Fintual

Opinion

GBM es fan de Fintual

por Pedro Pineda
Mi celular me dijo que dejara de mirarlo: el renacimiento de los hobbies

Opinion

Mi celular me dijo que dejara de mirarlo: el renacimiento de los hobbies

por Francisca Feuerhake
Mi celular me dijo que dejara de mirarlo: el renacimiento de los hobbies

Opinion

Mi celular me dijo que dejara de mirarlo: el renacimiento de los hobbies

por Francisca Feuerhake
Invitación a ilustrar para Fintualist

Opinion

Invitación a ilustrar para Fintualist

por Francisca Feuerhake
Los mejores predictores de las elecciones

Opinion

Los mejores predictores de las elecciones

por Carlos Cruz Infante
Rama Duwaji, la mujer doble

Opinion

Rama Duwaji, la mujer doble

por Francisca Feuerhake
Zohran Mamdani: la joven promesa de los Demócratas que será el alcalde más importante del mundo

Opinion

Zohran Mamdani: la joven promesa de los Demócratas que será el alcalde más importante del mundo

por Priscila Robledo, Pato Sullivan
Rama Duwaji, la mujer doble de Mamdani

Opinion

Rama Duwaji, la mujer doble de Mamdani

por Francisca Feuerhake
Zohran Mamdani: la joven promesa de los Demócratas que será el alcalde más importante del mundo

Opinion

Zohran Mamdani: la joven promesa de los Demócratas que será el alcalde más importante del mundo

por Priscila Robledo, Pato Sullivan
Contra el storytelling: el oficio de narrar según Alessandro Baricco

Opinion

Contra el storytelling: el oficio de narrar según Alessandro Baricco

por Franco Pesce
Torneo de Superpronosticadores: te apuesto a que gana…

Opinion

Torneo de Superpronosticadores: te apuesto a que gana…

por Carlos Cruz Infante
Contra el storytelling: el oficio de narrar según Alessandro Baricco

Opinion

Contra el storytelling: el oficio de narrar según Alessandro Baricco

por Franco Pesce
Torneo de Superpronosticadores: otro debate, la CEP y Kaiser. El tablero a tres semanas de las elecciones

Opinion

Torneo de Superpronosticadores: otro debate, la CEP y Kaiser. El tablero a tres semanas de las elecciones

por Carlos Cruz Infante
Torneo de Superpronosticadores: pronósticos post franja

Opinion

Torneo de Superpronosticadores: pronósticos post franja

por Carlos Cruz Infante
Papitas: mis recomendaciones de octubre

Opinion

Papitas: mis recomendaciones de octubre

por Francisca Feuerhake
Dorothy Pérez, Oz y  el camino de ladrillos a la contraloría

Opinion

Dorothy Pérez, Oz y el camino de ladrillos a la contraloría

por Soledad Pino
Torneo de Superpronosticadores: a casi un mes de la elección

Opinion

Torneo de Superpronosticadores: a casi un mes de la elección

por Carlos Cruz Infante
Estrés post Tiny Desk

Opinion

Estrés post Tiny Desk

por Álvaro Díaz, Florencia Edwards
Estrés post Tiny Desk

Opinion

Estrés post Tiny Desk

por Álvaro Díaz
Segunda tanda del Torneo de Superpronosticadores: a 40 días de la elección

Opinion

Segunda tanda del Torneo de Superpronosticadores: a 40 días de la elección

por Carlos Cruz Infante
Un unicornio fundado en 1888: una mañana en el Financial Times

Opinion

Un unicornio fundado en 1888: una mañana en el Financial Times

por Juan Pablo Silva
Fintualist en Tele13 Radio: "El Fin del Dinero"

Opinion

Fintualist en Tele13 Radio: "El Fin del Dinero"

por Equipo Fintualist
Un unicornio fundado en 1888: una mañana en el Financial Times

Opinion

Un unicornio fundado en 1888: una mañana en el Financial Times

por Juan Pablo Silva
Regulando en Chile: lo que sí deberíamos copiar de Europa

Opinion

Regulando en Chile: lo que sí deberíamos copiar de Europa

por Benjamín Maluenda
El US Open se llena de polémica: pataletas históricas, nuevos dobles mixtos y mucho Honey Deuce

Opinion

El US Open se llena de polémica: pataletas históricas, nuevos dobles mixtos y mucho Honey Deuce

por Sebastián Varela
El US Open se llena de polémica: pataletas históricas, nuevos dobles mixtos y mucho Honey Deuce

Opinion

El US Open se llena de polémica: pataletas históricas, nuevos dobles mixtos y mucho Honey Deuce

por Sebastián Varela
Usted no lo haga. Consejos para una entrevista laboral

Opinion

Usted no lo haga. Consejos para una entrevista laboral

por Sara Vásquez
Cuenta RUT y Caja Vecina: lo que pueden aprender las empresas

Opinion

Cuenta RUT y Caja Vecina: lo que pueden aprender las empresas

por Carlos Cruz Infante
Usted no lo haga. Consejos para una entrevista laboral

Opinion

Usted no lo haga. Consejos para una entrevista laboral

por Sara Vásquez
Un MAME narrativo: sobre el nuevo libro de videojuegos Play Again?

Opinion

Un MAME narrativo: sobre el nuevo libro de videojuegos Play Again?

por Ricardo Martínez-Gamboa
Todo se trata de la economía de los píxeles (o por qué podrías estar optimizando para el futuro equivocado)

Opinion

Todo se trata de la economía de los píxeles (o por qué podrías estar optimizando para el futuro equivocado)

por Cristóbal Valenzuela
Todo se trata de la economía de los píxeles (o por qué podrías estar optimizando para el futuro equivocado)

Opinion

Todo se trata de la economía de los píxeles (o por qué podrías estar optimizando para el futuro equivocado)

por Cristóbal Valenzuela
¿Pensando en congelar óvulos?

Opinion

¿Pensando en congelar óvulos?

por Diana Palacios, Sara Vásquez
Pistas y todos los números descartados en el concurso “De la Banca a Fintual”

Opinion

Pistas y todos los números descartados en el concurso “De la Banca a Fintual”

por Florencia Edwards
¿Pensando en congelar óvulos?

Opinion

¿Pensando en congelar óvulos?

por Diana Palacios, Sara Vásquez
Una vergüenza que valió la pena en la AI School de Y Combinator

Opinion

Una vergüenza que valió la pena en la AI School de Y Combinator

por Alister MacCormack
Cartas a los editores: ese concierto con tus padres

Opinion

Cartas a los editores: ese concierto con tus padres

por Pato Sullivan
Todos tienen una excusa: ¿por qué Wimbledon es tan difícil?

Opinion

Todos tienen una excusa: ¿por qué Wimbledon es tan difícil?

por Sebastián Varela
Todos tienen una excusa: ¿por qué Wimbledon es tan difícil?

Opinion

Todos tienen una excusa: ¿por qué Wimbledon es tan difícil?

por Sebastián Varela
La trágica herencia de Knight y Markowitz

Opinion

La trágica herencia de Knight y Markowitz

por Arturo Cifuentes
La trágica herencia de Knight y Markowitz

Opinion

La trágica herencia de Knight y Markowitz

por Arturo Cifuentes
Fintual y OpenAI: el tras bambalinas del evento de IA más grande de México

Opinion

Fintual y OpenAI: el tras bambalinas del evento de IA más grande de México

por Andrea Malatesta
Fintual y OpenAI: el tras bambalinas del evento de IA más grande de México

Opinion

Fintual y OpenAI: el tras bambalinas del evento de IA más grande de México

por Andrea Malatesta
Notas desde la sobriedad

Opinion

Notas desde la sobriedad

por Ricardo Vivallo
¿Pensando en salir a la bolsa? El momento es ahora: cinco claves para que tu IPO en Chile sea un éxito

Opinion

¿Pensando en salir a la bolsa? El momento es ahora: cinco claves para que tu IPO en Chile sea un éxito

por Carlos Cruz Infante
Por qué me inscribí al primer proceso de elección judicial en México

Opinion

Por qué me inscribí al primer proceso de elección judicial en México

por Luisa García
Los androides efectivamente sueñan con ovejas eléctricas: una solución al uso de la IA en la universidad

Opinion

Los androides efectivamente sueñan con ovejas eléctricas: una solución al uso de la IA en la universidad

por Ricardo Martínez-Gamboa
Config: la conferencia de diseño más grande del mundo

Opinion

Config: la conferencia de diseño más grande del mundo

por Danae Alé
La Fed tiene que ser independiente, aunque Trump no quiera

Opinion

La Fed tiene que ser independiente, aunque Trump no quiera

por Priscila Robledo
La Fed tiene que ser independiente, aunque Trump no quiera

Opinion

La Fed tiene que ser independiente, aunque Trump no quiera

por Priscila Robledo
El mercado de la cerveza artesanal en Chile: desafíos líquidos

Opinion

El mercado de la cerveza artesanal en Chile: desafíos líquidos

por Luis De Urruticoechea
El primer offsite de la historia (y el problema de los castores)

Opinion

El primer offsite de la historia (y el problema de los castores)

por Sara Vásquez
El primer offsite de la historia (y el problema de los castores)

Opinion

El primer offsite de la historia (y el problema de los castores)

por Sara Vásquez
Carta a un candidato presidencial: parte II

Opinion

Carta a un candidato presidencial: parte II

por Carlos Cruz Infante
Carta a un candidato presidencial: parte I

Opinion

Carta a un candidato presidencial: parte I

por Carlos Cruz Infante
La carta del CEO 2024

Columnas

La carta del CEO 2024

por Pedro Pineda
La carta del CEO 2024

Columnas

La carta del CEO 2024

por Pedro Pineda
Cómo se publicitó la IA en el Super Bowl

Opinion

Cómo se publicitó la IA en el Super Bowl

por Florencia Edwards
Luis Poirot: un diálogo en imagen

Opinion

Luis Poirot: un diálogo en imagen

por Rafael Gumucio
Super Bowl: guía para no ser la persona que pregunta "¿qué pasa si empatan?"

Opinion

Super Bowl: guía para no ser la persona que pregunta "¿qué pasa si empatan?"

por Sebastián Calderón
¿Cómo mejoramos la rentabilidad de nuestros fondos de pensiones?

Opinion

¿Cómo mejoramos la rentabilidad de nuestros fondos de pensiones?

por Fernando Suárez
Entre lo popular y lo exclusivo. ¿Cómo es el nuevo vino de Arturo Vidal?

Opinion

Entre lo popular y lo exclusivo. ¿Cómo es el nuevo vino de Arturo Vidal?

por Eduardo Alfaro
Andamos puro contando cuentos

Opinion

Andamos puro contando cuentos

por Franco Pesce
Reforma de pensiones: los desacuerdos podrían hacer que Chile pierda una gran oportunidad

Opinion

Reforma de pensiones: los desacuerdos podrían hacer que Chile pierda una gran oportunidad

por Omar Larré
Andamos cuenteando

Opinion

Andamos cuenteando

por Franco Pesce
Consejos a mi sobrino para elegir una carrera que no sea reemplazada por la IA

Opinion

Consejos a mi sobrino para elegir una carrera que no sea reemplazada por la IA

por Marcelo Acosta
Este año no te enfoques en bajar de peso

Opinion

Este año no te enfoques en bajar de peso

por Andrés Matte