close navigation menu
11 de mar. de 2024

Tecnología

¿Se puede hackear la Bip!?

El primer intento

A principios del 2014, con un amigo se nos ocurrió investigar cómo funcionaban las tarjetas Bip!. Él es ingeniero eléctrico picado a computín (ahora se dedica al software), yo computín con inclinación por la electrónica.

Tenía un par de Raspberry Pi (obvio) y compré un módulo NFC (creo que era este) para empezar a jugar.

La Bip! (que en realidad era un rebranding de la tarjeta multivía del metro) es una tarjeta con chip MIFARE Classic de 1KB. Básicamente es un espacio de memoria de 1KB, dividida en 16 sectores de 4 bloques de 16 bytes cada uno, donde el último bloque de cada sector especifica las llaves criptográficas del sector (2 llaves A y B de 48 bits c/u por sector) y la configuración de cada bloque (ej: la llave B tiene permiso de sólo lectura; o la llave A sólo puede disminuir el valor de un número). 

La comunicación va encriptada (con un sistema propietario “crypto1”, spoiler alert: no por nada se dice en los círculos de ciencia de la computación “never roll your own crypto”, un corolario de la ley de Schneier). Y en ese entonces no se conocía demasiado el sistema como para romper las llaves. El protocolo no era público y sólo existían implementaciones en hardware (en el mismo chip, no en código).

La multivía del Metro, usada en 2003 y ahora guardada en las mazmorras de la memoria

Pero obviamente alguien con habilidades y dedicación se puso las pilas con la ingeniería inversa y publicó una implementación en software (le llamó crapto1, adivinen por qué). En el proceso descubrió que el protocolo crypto1 tenía una vulnerabilidad grave: conociendo al menos una de las llaves, podías iterativamente extraer un byte de otra llave. Y así sucesivamente podías terminar de extraer todas las llaves completas, obteniendo las llaves del reino, o sea, poder modificar todo el contenido de la tarjeta. 

Otro grupo tomó parte de ese trabajo y publicó mfcuk (MIFARE Classic Universal Toolkit) y mfoc (MIFARE Offline Cracker), que empaquetan estas vulnerabilidades en programas autocontenidos que hacían mucho más fácil aprovecharlas y ejecutarlas en la práctica.

Pero no conocíamos ninguna de las llaves de la Bip!. No usaba ninguna de las default o las más comunes como 0xffffffffffff, que viene de fábrica en las tarjetas nuevas, 0xd3f7d3f7d3f7 o 0xa0a1a2a3a4a5, que son parte de la aplicación de chips MIFARE, como tags NDEF, u otras que circulan por internet de distintas aplicaciones

Empezamos a buscar cualquier tarjeta que pareciera NFC y las leíamos, la mayoría usaba alguna de las llaves default en al menos uno de los sectores, y con eso sacábamos las otras. Tarjetas de acceso, estacionamiento, bibliotecas, casi todas eran MIFARE Classic. Todavía no aparecían en Chile las tarjetas de crédito EMV contactless (que es otra bestia mucho más segura, pero todavía le siguen encontrando vulnerabilidades, como este ejemplo, por eso no es mala idea tener una billetera con bloqueo de RFID/NFC). Las tarjetas de débito de varios bancos venían con una Bip! integrada, pero tampoco logramos nada. Hasta las credenciales de algunas universidades servían como Bip!, y también para la biblioteca o para entrar a algunos edificios, incluso algunas decían el nombre en una pantallita al pasar por el torniquete de la biblioteca. 

Esto nos dio esperanzas: las Bip! tienen capacidad de 1KB pero en la práctica son como 700 bytes usables, en los que tienen que guardar el saldo, información de los últimos viajes para poder hacer combinaciones gratis o con pasaje reducido, información sobre convenios (pase escolar, adulto mayor, etc.). Probablemente las tarjetas de universidades, para poder guardar información extra, usaban chips de 4KB que eran compatibles con los otros pero con el cuádruple de memoria. 

Y claro, probamos con las tarjetas de un puñado de universidades, y una de ellas usaba alguna de las llaves default en los sectores adicionales. Con esto teníamos un pie adentro. Luego pudimos extraer las otras llaves, incluidas las de los primeros 16 sectores. Probamos esas llaves con otra Bip! y para nuestra sorpresa… ¡funcionaron! (en realidad no fue para nada sorpresivo)

Con eso listo ya podíamos leer las tarjetas. Analizando la configuración de las tarjetas, también podíamos escribirlas enteras, excepto el sector 0, que tiene un número único del chip. Spoiler: hay unas tarjetas alternativas compatibles chinas en las que se puede cambiar también. Pero no sabíamos qué significaba nada de lo que estaba en la tarjeta. Así que partimos a comprar unas pocas tarjetas, a cargarlas con distintos montos, y de vuelta a la casa a leerlas, y ver si nos calzaban algunos de los números. 

Pudimos adivinar cómo se guardaba el saldo. Después cada día volvíamos a leerlas y ver qué bytes cambiaban cuando las usábamos. Era una lata porque teníamos que hacerlo en la casa o en la oficina conectados al computador. Por supuesto, ahí llegaba el Raspberry Pi al rescate:

Con esto íbamos a darnos vueltas en micro y metro, nos bajábamos a las dos cuadras o a la siguiente estación y partíamos de vuelta, leyendo cada vez que pasábamos por un validador o cargábamos las tarjetas, y quedaban todas guardadas en el Raspberry Pi. 

Después con toda esa información recolectada nos sentábamos a analizar los datos. Además del saldo encontramos que se guardaba la fecha y hora de cuando empezabas un viaje, para calcular hasta cuándo podías combinar gratis. Y se guardaban los últimos 3 viajes y las últimas 3 recargas. Y también otros datos que nunca adivinamos qué significaban, pero parecían variar si andabas en metro, o en micros troncales, o alimentadoras (¿se acuerdan de esas? Flashback al 2007).

Después empezamos a probar cambiando cosas: ¿se podía llegar y cambiar el saldo no más? ¿O generar una transacción de carga? La respuesta es sí. Se podía modificar el saldo (el máximo era $65536: pregúntenme cómo lo descubrí), y todo funcionaba como esperabas. 

Probamos las tarjetas cargadas a la mala en micros, metro, y todo funcionaba. Vale decir que por cada viaje con tarjeta cargada a la mala, cargábamos otra, para no robarle a nadie. Pero unos días después al usar una tarjeta modificada, el validador nos dice: tarjeta bloqueada. Resulta que cada cierto tiempo acumulan la información de las transacciones y si algo no cuadra se decide bloquear la tarjeta. Y se distribuye una “lista negra” de tarjetas bloqueadas para que cualquier validador que las vea, las bloquee (sobreescribe todos los datos, cambia las llaves, y configura la tarjeta de tal modo que no se puede volver a escribir, como un botón de autodestrucción).

Ya habíamos satisfecho nuestra curiosidad. Aprendimos mucho, y preparamos un mini informe para reportar las vulnerabilidades, pero al final no lo mandamos a nadie por las historias de horror de otros hackers white hat chilenos que habían terminado en problemas por reportar vulnerabilidades de buena voluntad. Y hasta ahí quedó todo. Tipo febrero o marzo de 2014, hicimos un salud por los descubrimientos y pasó al libro de las anécdotas para contar en las fiestas. 

Era una buena historia para conquistar a alguien, hay que decirlo: “Hey, ¿sabías que el protocolo crypto1 que usan las Bip! tiene una vulnerabilidad de timing que permite filtrar las llaves un byte a la vez, midiendo cuánto se demora en responder a comandos autenticados?”

No podía fallar.

Sin relación con nuestros experimentos, en octubre de ese año las vulnerabilidades fueron noticia, porque alguien publicó una app para celulares Android con NFC que permitía cargarlas gratis:

La era del Flipper Zero

Era 2020, plena pandemia. El 30 de julio un grupo de nerds lanza un Kickstarter buscando financiamiento para el Flipper Zero: algo entre un tamagotchi y una herramienta para hackers. En 8 minutos alcanzaron su objetivo inicial de 60.000 USD, y al final terminaron juntando casi 5 millones de dólares.

El Flipper Zero

¿Qué es? Es un dispositivo de bolsillo, con una pantalla y botones, que muestra un delfín muy tierno. Pero en realidad es una multi-herramienta programable para hackers. Tiene RFID, NFC, Bluetooth, una radio Sub-GHz, sensor y transmisor infrarrojo, entre otros, y además es expandible con módulos adicionales que pueden agregar Wi-Fi, GPS, o lo que seas capaz de imaginar. 

Y todo eso… ¿para qué sirve? Puedes recibir las señales del control remoto de la TV o del aire acondicionado. O del portón automático de tu edificio. O leer el microchip de tu perro. O tu tarjeta Bip!. Pero no sólo eso, también puedes clonar ese control de la TV, o tu portón del edificio, o modificar el contenido de tu Bip!. O lo que te imagines si tienes las ganas, y sabes programar un microcontrolador en C. Todo el software es open-source, es decir, está disponible para examinarlo y modificarlo a tu gusto.

Y bueno, obvio que tuve que comprar uno. Era mi deber moral. Me imagino lo fácil que habría sido todo el proceso de recolectar datos y hacerle ingeniería inversa a las Bip! si hubiera tenido este juguete herramienta. Lo primero que hice cuando me llegó fue acercarle una y ver si podía leerla… y me llevé la sorpresa (o no tanto) de que la pudo leer y desencriptar a la primera, ya tenía las llaves pre-cargadas. Claro, han pasado muchos años, y en la comunidad de hackers ya han recolectado las llaves de muchas tarjetas en el mundo, y el Flipper tiene un diccionario con muchas de esas, incluidas las de la Bip!. Pero no era muy útil, todo lo que podías ver era algo como:

💡
...000000000000000000000000000000F5
1C0200C0E3FDFF3F1C0200C021DE21DE
1C0200C0E3FDFF3F1C0200C021DE21DE...

Y eso no dice mucho. 

Pero en realidad lo dice todo: ya había pasado por esto hace años, y podía interpretar que 1C0200C0 en esa posición significaba que tenía un saldo de $540, pero no era muy amigable. Nada de amigable comparado con el delfín-tamagotchi que estaba usando para leer la tarjeta. Un par de horas después, recurriendo a los oxidados conocimientos de programar microcontroladores en C, ya había escrito un plugin para decodificar todo lo que sabía de la Bip!: saldo, viajes y recargas, tiempo para hacer combinaciones, etc., y lo mostraba en la pantalla en texto legible. 

Y gracias a la magia del open-source, y una ronda de limpieza para que el código no fuera una vergüenza, lo mandé en un Pull Request, y ya es parte de lo que será la próxima versión del software oficial del Flipper (desde 0.99.0 en adelante, ya disponible para instalar como release candidate a la fecha de publicación).

Fue muy, muy fácil

Y al alcance de la mano están las funciones de escribir datos en la tarjeta. No cuesta nada agregar un menú para editar el saldo y escribirlo a la tarjeta. O mejor nos olvidamos de la tarjeta completamente, y hacemos que el mismo Flipper simule ser una Bip! cuando lo acercamos al validador. Como ya descubrimos el 2014, en algún proceso de cuadratura de cuentas, se detectan las tarjetas con carga fraudulenta y se bloquean, pero el Flipper no tiene por qué seguir las reglas: podría presentarse como una tarjeta distinta cada vez. Y como pase escolar, para hacer las cosas más entretenidas.

Pero no es la idea. Por los ~200 USD que vale el Flipper con sus costos de importación y todo, podría pagar mi pasaje por un buen tiempo. Y muchísimo más si le pongo valor a las horas invertidas. Y esto creo que resuena con gran parte de la comunidad hacker alrededor del Flipper: la motivación es la curiosidad intelectual, el aprendizaje, y el descubrimiento ¿Es posible robar los pasajes de la micro con esto? Sí, pero la idea no es hacerlo, sino demostrar que se puede hacer para advertir sobre la falta de seguridad de algunas tecnologías que son bien antiguas y simples. Como el día que descubrí, a mis 11 años, que el candado de mi alcancía se podía abrir con un clip. Los fundadores de Flipper Zero buscan que entregue conciencia de cuándo algo no es seguro, para que los creadores lo arreglen o tengas cuidado si lo usas. 

A pesar de lo explícitos que han sido los creadores del Flipper con cuál es su misión, ha causado harto ruido. En Amazon ya no se puede comprar y en Canadá llegaron a prohibirlo porque podría ayudar en el robo de autos (puedes abrir algunos a distancia clonando el control de la alarma). Pero también puedes lograr lo mismo con un Raspberry Pi y un módulo de radio o con un buen golpe a la ventana, o sacándole silenciosamente las llaves a alguien de su bolsillo. ¿Por eso van a prohibir el Raspberry Pi, los martillos o los encuentros entre desconocidos en un estacionamiento? Según expertos en seguridad que hablaron con el medio canadiense CBC, la respuesta es que prohibir el Flipper no haría ninguna diferencia, así que ojalá el delfín no se extinga por culpa de las prohibiciones. 

Décadas atrás, Wozniak y Steve Jobs diseñaron un blue box: una caja que replicaba el tono de 2600 hertz para hacer llamadas ilegales de larga distancia gratis. Ese fue el inicio de una alianza histórica que llevó a que se fundara Apple. Esperamos que Flipper Zero también pueda ser algo parecido, “el inicio de alguna gran amistad”, como decían en Casablanca.

LO ÚLTIMO DE ECONOMÍA

VER MÁS
El fondo Risky Hayek obtuvo el ránking de 5 estrellas de Morningstar

Conocimiento Financiero

El fondo Risky Hayek obtuvo el ránking de 5 estrellas de Morningstar

por Leonardo Castillo
📍 Mercados en Vivo - Chile endieciochado mientras la Fed inicia sus recortes

Mercados

📍 Mercados en Vivo - Chile endieciochado mientras la Fed inicia sus recortes

por Priscila Robledo
📍 Mercados en Vivo - Semana patria y la Fed inicia sus recortes

Mercados

📍 Mercados en Vivo - Semana patria y la Fed inicia sus recortes

por Priscila Robledo
¿Y qué importa si somos menos de lo que pensábamos?

Conocimiento Financiero

¿Y qué importa si somos menos de lo que pensábamos?

por Priscila Robledo
La inflación subyacente complica a Banxico - Mercados al 12 de septiembre

Mercados

La inflación subyacente complica a Banxico - Mercados al 12 de septiembre

por Priscila Robledo
El Central pausó sus recortes de tasa - Mercados al 12 de septiembre

Mercados

El Central pausó sus recortes de tasa - Mercados al 12 de septiembre

por Priscila Robledo
Fintual Acciones ya está disponible para todas las personas en México

Conocimiento Financiero

Fintual Acciones ya está disponible para todas las personas en México

por Leonardo Castillo
¿Cuándo llega la inflación a la meta del 3%?

Conocimiento Financiero

¿Cuándo llega la inflación a la meta del 3%?

por Priscila Robledo
Empleo de EE.UU. se sigue debilitando - Mercados al 5 de septiembre

Mercados

Empleo de EE.UU. se sigue debilitando - Mercados al 5 de septiembre

por Priscila Robledo
La economía chilena repuntó en julio - Mercados al 5 de septiembre

Mercados

La economía chilena repuntó en julio - Mercados al 5 de septiembre

por Priscila Robledo
¿Por qué los inversionistas buscan más riesgo cuando bajan las tasas?

Conocimiento Financiero

¿Por qué los inversionistas buscan más riesgo cuando bajan las tasas?

por Priscila Robledo
Por qué las acciones están rentando tanto, y cómo aprovecharlo

Conocimiento Financiero

Por qué las acciones están rentando tanto, y cómo aprovecharlo

por Fernando Suárez
Nvidia sostiene la buena racha - Mercados al 29 de agosto

Mercados

Nvidia sostiene la buena racha - Mercados al 29 de agosto

por Priscila Robledo
Nvidia sostiene la buena racha - Mercados al 29 de agosto

Mercados

Nvidia sostiene la buena racha - Mercados al 29 de agosto

por Priscila Robledo
¿Aún hay tasas del 15% anual para invertir?

Conocimiento Financiero

¿Aún hay tasas del 15% anual para invertir?

por Leonardo Castillo

LO ÚLTIMO DE TECNOLOGÍA

VER MÁS
¿Qué siente ChatGPT cuando le das las gracias?

Tecnología

¿Qué siente ChatGPT cuando le das las gracias?

por Enrique Ortiz
Vibe-codeando una app de recomendaciones en 5 días

Tecnología

Vibe-codeando una app de recomendaciones en 5 días

por Ed
El paper de Turing que ilustra el problema de los mocks

Ciencia Tecnología

El paper de Turing que ilustra el problema de los mocks

por Felipe Cortés
Vibe-codeando una app de recomendaciones en 5 días

Tecnología

Vibe-codeando una app de recomendaciones en 5 días

por Ed
Harry Potter y la travesía para encontrar la Configuración secreta de Renovación del Certificado del IDSE

Tecnología

Harry Potter y la travesía para encontrar la Configuración secreta de Renovación del Certificado del IDSE

por Hugo Castro
Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

Ciencia Tecnología

Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

por Fernando Suárez
Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

Ciencia Tecnología

Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

por Fernando Suárez
Leverless: el mundo de los controles sin palanca

Tecnología

Leverless: el mundo de los controles sin palanca

por Tomás Morales
El omotenashi y la conferencia de Alpaca en Kioto

Tecnología

El omotenashi y la conferencia de Alpaca en Kioto

por Diamela Peña
El omotenashi y la conferencia de Alpaca en Kioto

Tecnología

El omotenashi y la conferencia de Alpaca en Kioto

por Diamela Peña
¿Cómo logramos que Fintual estuviera en la lista de los bancos y de qué sirve?

Tecnología

¿Cómo logramos que Fintual estuviera en la lista de los bancos y de qué sirve?

por Antonio Mora
El nuevo paradigma de Ciberseguridad en Chile

Tecnología

El nuevo paradigma de Ciberseguridad en Chile

por Melissa Silva
¿Y si el próximo unicornio fuera un videojuego? El último hit  chileno

Tecnología

¿Y si el próximo unicornio fuera un videojuego? El último hit chileno

por Diego Gajardo
Rangers in The South: cómo creé un videojuego éxito de ventas en Japón, Europa y Estados Unidos

Tecnología

Rangers in The South: cómo creé un videojuego éxito de ventas en Japón, Europa y Estados Unidos

por Samuel Uriarte
Rangers in The South: cómo creé un videojuego éxito de ventas en Japón, Europa y Estados Unidos

Tecnología

Rangers in The South: cómo creé un videojuego éxito de ventas en Japón, Europa y Estados Unidos

por Samuel Uriarte

LO ÚLTIMO DE CIENCIA

VER MÁS
El paper de Turing que ilustra el problema de los mocks

Ciencia

El paper de Turing que ilustra el problema de los mocks

por Felipe Cortés
El paper de Turing que ilustra el problema de los mocks

Ciencia Tecnología

El paper de Turing que ilustra el problema de los mocks

por Felipe Cortés
Los efectos de las polémicas de Trump con las universidades: el caso de las resonancias magnéticas

Ciencia

Los efectos de las polémicas de Trump con las universidades: el caso de las resonancias magnéticas

por Felipe Cortés
Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

Ciencia Tecnología

Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

por Fernando Suárez
Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

Ciencia Tecnología

Ruta más corta en grafos: algoritmo supera a Dijkstra tras 65 años (con una pizca de sal)

por Fernando Suárez
Los efectos de las polémicas de Trump con las universidades: el caso de las resonancias magnéticas

Ciencia

Los efectos de las polémicas de Trump con las universidades: el caso de las resonancias magnéticas

por Felipe Cortés
¿Se viene la revisión por pares abierta? La última revolución de la publicación científica

Ciencia

¿Se viene la revisión por pares abierta? La última revolución de la publicación científica

por Timothy Marzullo
Solución a la "aspiradora de peones"

Ciencia

Solución a la "aspiradora de peones"

por Nebil Kawas
¿Y si nadie gana? El curioso caso de la probabilidad de que nadie gane el concurso de transferencias de Fintual

Ciencia

¿Y si nadie gana? El curioso caso de la probabilidad de que nadie gane el concurso de transferencias de Fintual

por Omar Larré
Desafío ajedrecístico: aspiradora de peones

Ciencia

Desafío ajedrecístico: aspiradora de peones

por Nebil Kawas
¿Pueden los LLMs aprender patrones simples?

Ciencia

¿Pueden los LLMs aprender patrones simples?

por Felipe Urrutia
¿Pueden los LLMs aprender patrones simples?

Ciencia

¿Pueden los LLMs aprender patrones simples?

por Felipe Urrutia
Solución al desafío matemático, el ajedrez sin dientes

Ciencia

Solución al desafío matemático, el ajedrez sin dientes

por Nebil Kawas
Solución al problema de Martín M.

Ciencia

Solución al problema de Martín M.

por Nebil Kawas
A 60 años de Las Guerras Lingüísticas

Ciencia

A 60 años de Las Guerras Lingüísticas

por Ricardo Martínez-Gamboa

LO ÚLTIMO DE CULTURA

VER MÁS
Labubus: una fiebre que se expande por el mundo (otra vez)

Cultura

Labubus: una fiebre que se expande por el mundo (otra vez)

por Pedro Torrealba Barra
Comfort food versión películas: por qué algunas las podemos ver mil veces

Cine y Series

Comfort food versión películas: por qué algunas las podemos ver mil veces

por Iñaki Goldaracena
Artista de la semana | Joaquín Ramírez

Cultura

Artista de la semana | Joaquín Ramírez

por Pato Sullivan
Labubus: una fiebre que se expande por el mundo (otra vez)

Cultura

Labubus: una fiebre que se expande por el mundo (otra vez)

por Pedro Torrealba Barra
Comfort food versión películas: por qué algunas las podemos ver mil veces

Cine y Series

Comfort food versión películas: por qué algunas las podemos ver mil veces

por Iñaki Goldaracena
¿De dónde viene el aguinaldo y qué hacer con él? Un ritual de costumbres y culturas

Cultura

¿De dónde viene el aguinaldo y qué hacer con él? Un ritual de costumbres y culturas

por Carolina Magnere Maldonado
Artista de la semana | Pedro Subercaseaux 🇨🇱

Cultura

Artista de la semana | Pedro Subercaseaux 🇨🇱

por Pato Sullivan
De los inicios del dinero a Chimérica

Cultura

De los inicios del dinero a Chimérica

por Luis Gonzali
Y ahora, ¿quién nos va a vestir? Adiós a Giorgio Armani

Cultura

Y ahora, ¿quién nos va a vestir? Adiós a Giorgio Armani

por Juan Claudio Edwards
Artista de la semana | Isaac Levitan

Cultura

Artista de la semana | Isaac Levitan

por Pato Sullivan
¿Cómo es verla a sus 20 años? Orgullo y Prejuicio se reestrena para celebrar su aniversario

Cine y Series

¿Cómo es verla a sus 20 años? Orgullo y Prejuicio se reestrena para celebrar su aniversario

por Iñaki Goldaracena
Y ahora, ¿quién nos va a vestir? Adiós a Giorgio Armani

Cultura

Y ahora, ¿quién nos va a vestir? Adiós a Giorgio Armani

por Juan Claudio Edwards
Artista de la semana | Isaac Levitan

Cultura

Artista de la semana | Isaac Levitan

por Pato Sullivan
¿Cómo es verla a sus 20 años? Orgullo y Prejuicio se reestrena para celebrar su aniversario

Cine y Series

¿Cómo es verla a sus 20 años? Orgullo y Prejuicio se reestrena para celebrar su aniversario

por Iñaki Goldaracena
Alcaraz, Sinner y la generación perdida del tenis

Cultura

Alcaraz, Sinner y la generación perdida del tenis

por Pato Sullivan

LO ÚLTIMO DE OPINIÓN

VER MÁS
Regulando en Chile: lo que sí deberíamos copiar de Europa

Opinion

Regulando en Chile: lo que sí deberíamos copiar de Europa

por Benjamín Maluenda
El US Open se llena de polémica: pataletas históricas, nuevos dobles mixtos y mucho Honey Deuce

Opinion

El US Open se llena de polémica: pataletas históricas, nuevos dobles mixtos y mucho Honey Deuce

por Sebastián Varela
El US Open se llena de polémica: pataletas históricas, nuevos dobles mixtos y mucho Honey Deuce

Opinion

El US Open se llena de polémica: pataletas históricas, nuevos dobles mixtos y mucho Honey Deuce

por Sebastián Varela
Usted no lo haga. Consejos para una entrevista laboral

Opinion

Usted no lo haga. Consejos para una entrevista laboral

por Sara Vásquez
Cuenta RUT y Caja Vecina: lo que pueden aprender las empresas

Opinion

Cuenta RUT y Caja Vecina: lo que pueden aprender las empresas

por Carlos Cruz Infante
Usted no lo haga. Consejos para una entrevista laboral

Opinion

Usted no lo haga. Consejos para una entrevista laboral

por Sara Vásquez
Un MAME narrativo: sobre el nuevo libro de videojuegos Play Again?

Opinion

Un MAME narrativo: sobre el nuevo libro de videojuegos Play Again?

por Ricardo Martínez-Gamboa
Todo se trata de la economía de los píxeles (o por qué podrías estar optimizando para el futuro equivocado)

Opinion

Todo se trata de la economía de los píxeles (o por qué podrías estar optimizando para el futuro equivocado)

por Cristóbal Valenzuela
Todo se trata de la economía de los píxeles (o por qué podrías estar optimizando para el futuro equivocado)

Opinion

Todo se trata de la economía de los píxeles (o por qué podrías estar optimizando para el futuro equivocado)

por Cristóbal Valenzuela
¿Pensando en congelar óvulos?

Opinion

¿Pensando en congelar óvulos?

por Diana Palacios, Sara Vásquez
Pistas y todos los números descartados en el concurso “De la Banca a Fintual”

Opinion

Pistas y todos los números descartados en el concurso “De la Banca a Fintual”

por Florencia Edwards
¿Pensando en congelar óvulos?

Opinion

¿Pensando en congelar óvulos?

por Diana Palacios, Sara Vásquez
Una vergüenza que valió la pena en la AI School de Y Combinator

Opinion

Una vergüenza que valió la pena en la AI School de Y Combinator

por Alister MacCormack
Cartas a los editores: ese concierto con tus padres

Opinion

Cartas a los editores: ese concierto con tus padres

por Pato Sullivan
Todos tienen una excusa: ¿por qué Wimbledon es tan difícil?

Opinion

Todos tienen una excusa: ¿por qué Wimbledon es tan difícil?

por Sebastián Varela
Todos tienen una excusa: ¿por qué Wimbledon es tan difícil?

Opinion

Todos tienen una excusa: ¿por qué Wimbledon es tan difícil?

por Sebastián Varela
La trágica herencia de Knight y Markowitz

Opinion

La trágica herencia de Knight y Markowitz

por Arturo Cifuentes
La trágica herencia de Knight y Markowitz

Opinion

La trágica herencia de Knight y Markowitz

por Arturo Cifuentes
Fintual y OpenAI: el tras bambalinas del evento de IA más grande de México

Opinion

Fintual y OpenAI: el tras bambalinas del evento de IA más grande de México

por Andrea Malatesta
Fintual y OpenAI: el tras bambalinas del evento de IA más grande de México

Opinion

Fintual y OpenAI: el tras bambalinas del evento de IA más grande de México

por Andrea Malatesta
Notas desde la sobriedad

Opinion

Notas desde la sobriedad

por Ricardo Vivallo
¿Pensando en salir a la bolsa? El momento es ahora: cinco claves para que tu IPO en Chile sea un éxito

Opinion

¿Pensando en salir a la bolsa? El momento es ahora: cinco claves para que tu IPO en Chile sea un éxito

por Carlos Cruz Infante
Por qué me inscribí al primer proceso de elección judicial en México

Opinion

Por qué me inscribí al primer proceso de elección judicial en México

por Luisa García
Los androides efectivamente sueñan con ovejas eléctricas: una solución al uso de la IA en la universidad

Opinion

Los androides efectivamente sueñan con ovejas eléctricas: una solución al uso de la IA en la universidad

por Ricardo Martínez-Gamboa
Config: la conferencia de diseño más grande del mundo

Opinion

Config: la conferencia de diseño más grande del mundo

por Danae Alé
La Fed tiene que ser independiente, aunque Trump no quiera

Opinion

La Fed tiene que ser independiente, aunque Trump no quiera

por Priscila Robledo
La Fed tiene que ser independiente, aunque Trump no quiera

Opinion

La Fed tiene que ser independiente, aunque Trump no quiera

por Priscila Robledo
El mercado de la cerveza artesanal en Chile: desafíos líquidos

Opinion

El mercado de la cerveza artesanal en Chile: desafíos líquidos

por Luis De Urruticoechea
El primer offsite de la historia (y el problema de los castores)

Opinion

El primer offsite de la historia (y el problema de los castores)

por Sara Vásquez
El primer offsite de la historia (y el problema de los castores)

Opinion

El primer offsite de la historia (y el problema de los castores)

por Sara Vásquez
Carta a un candidato presidencial: parte II

Opinion

Carta a un candidato presidencial: parte II

por Carlos Cruz Infante
Carta a un candidato presidencial: parte I

Opinion

Carta a un candidato presidencial: parte I

por Carlos Cruz Infante
La carta del CEO 2024

Columnas

La carta del CEO 2024

por Pedro Pineda
La carta del CEO 2024

Columnas

La carta del CEO 2024

por Pedro Pineda
Cómo se publicitó la IA en el Super Bowl

Opinion

Cómo se publicitó la IA en el Super Bowl

por Florencia Edwards
Luis Poirot: un diálogo en imagen

Opinion

Luis Poirot: un diálogo en imagen

por Rafael Gumucio
Super Bowl: guía para no ser la persona que pregunta "¿qué pasa si empatan?"

Opinion

Super Bowl: guía para no ser la persona que pregunta "¿qué pasa si empatan?"

por Sebastián Calderón
¿Cómo mejoramos la rentabilidad de nuestros fondos de pensiones?

Opinion

¿Cómo mejoramos la rentabilidad de nuestros fondos de pensiones?

por Fernando Suárez
Entre lo popular y lo exclusivo. ¿Cómo es el nuevo vino de Arturo Vidal?

Opinion

Entre lo popular y lo exclusivo. ¿Cómo es el nuevo vino de Arturo Vidal?

por Eduardo Alfaro
Andamos puro contando cuentos

Opinion

Andamos puro contando cuentos

por Franco Pesce
Reforma de pensiones: los desacuerdos podrían hacer que Chile pierda una gran oportunidad

Opinion

Reforma de pensiones: los desacuerdos podrían hacer que Chile pierda una gran oportunidad

por Omar Larré
Andamos cuenteando

Opinion

Andamos cuenteando

por Franco Pesce
Consejos a mi sobrino para elegir una carrera que no sea reemplazada por la IA

Opinion

Consejos a mi sobrino para elegir una carrera que no sea reemplazada por la IA

por Marcelo Acosta
Este año no te enfoques en bajar de peso

Opinion

Este año no te enfoques en bajar de peso

por Andrés Matte
Hackear la percepción del tiempo

Opinion

Hackear la percepción del tiempo

por Marcelo Acosta
Hackear la percepción del tiempo

Opinion

Hackear la percepción del tiempo

por Marcelo Acosta
Juegos serios: una breve retrospectiva de Club Nintendo

Opinion

Juegos serios: una breve retrospectiva de Club Nintendo

por Tomás Morales
Juegos serios: una breve retrospectiva de Club Nintendo

Opinion

Juegos serios: una breve retrospectiva de Club Nintendo

por Tomás Morales
Florencia Barrios, Country Manager de Fintual es una de las Mujeres Líderes 2024 según El Mercurio, ¿por qué?

Opinion

Florencia Barrios, Country Manager de Fintual es una de las Mujeres Líderes 2024 según El Mercurio, ¿por qué?

por Florencia Edwards
¿Qué onda la moda de los psicodélicos? Vol. II: usos terapéuticos y laborales

Opinion

¿Qué onda la moda de los psicodélicos? Vol. II: usos terapéuticos y laborales

por Maximiliano von Jentschyk Makuc
Los vocales de mesa demandan al SERVEL: ¿cómo fue ser vocal esta elección?

Opinion

Los vocales de mesa demandan al SERVEL: ¿cómo fue ser vocal esta elección?

por Pato Sullivan
Podcast con Cristóbal Henríquez, el mejor ajedrecista de Chile

Opinion

Podcast con Cristóbal Henríquez, el mejor ajedrecista de Chile

por Florencia Edwards
El Gigaleak de Pokémon: ¿qué se ha descubierto?

Opinion

El Gigaleak de Pokémon: ¿qué se ha descubierto?

por Tomás Morales
El Gigaleak de Pokémon: ¿qué se ha descubierto?

Opinion

El Gigaleak de Pokémon: ¿qué se ha descubierto?

por Tomás Morales
Caos, cócteles y alta costura: el resplandor de Lupe Gajardo en el New York Fashion Week

Opinion

Caos, cócteles y alta costura: el resplandor de Lupe Gajardo en el New York Fashion Week

por Gracia Baldovino
¿Qué tan millonario es el Real Madrid?

Opinion

¿Qué tan millonario es el Real Madrid?

por Timothy Marzullo
El Nobel de economía y Latinoamérica: ¿por qué las instituciones importan?

Opinion

El Nobel de economía y Latinoamérica: ¿por qué las instituciones importan?

por Carlos Cruz Infante
El Nobel de economía y Latinoamérica: ¿por qué las instituciones importan?

Opinion

El Nobel de economía y Latinoamérica: ¿por qué las instituciones importan?

por Carlos Cruz Infante
¿Puede Sally Rooney escribir un best seller que no gire en torno al romance?

Opinion

¿Puede Sally Rooney escribir un best seller que no gire en torno al romance?

por Consuelo Ferrer
¿Puede Sally Rooney escribir un best seller que no gire en torno al romance?

Opinion

¿Puede Sally Rooney escribir un best seller que no gire en torno al romance?

por Consuelo Ferrer
¿Qué son los nootrópicos? Mi experimento con el truco de Silicon Valley para mejorar la productividad

Columnas

¿Qué son los nootrópicos? Mi experimento con el truco de Silicon Valley para mejorar la productividad

por Alejandro Lovera
¿El peor US Open de los últimos años?

Columnas

¿El peor US Open de los últimos años?

por Pato Sullivan
¿Qué son los nootrópicos? Mi experimento con el truco de Silicon Valley para mejorar la productividad

Columnas

¿Qué son los nootrópicos? Mi experimento con el truco de Silicon Valley para mejorar la productividad

por Alejandro Lovera
¿El peor US Open de los últimos años?

Columnas

¿El peor US Open de los últimos años?

por Pato Sullivan
Founder mode: un caso

Opinion

Founder mode: un caso

por Pedro Pineda
Founder mode: un caso

Opinion Columnas

Founder mode: un caso

por Pedro Pineda
Futfem: ¿otro deporte?

Opinion

Futfem: ¿otro deporte?

por Fernando Malatesta
Podcast con Arturo Cifuentes: el vínculo entre arte y finanzas

Opinion

Podcast con Arturo Cifuentes: el vínculo entre arte y finanzas

por Omar Larré
La Ley Karín entra en vigencia: todo lo que tienes que saber

Opinion

La Ley Karín entra en vigencia: todo lo que tienes que saber

por María del Rosario Letelier
Podcast con Álvaro Díaz: títeres, mascotas institucionales y la cantinela de la IA

Opinion

Podcast con Álvaro Díaz: títeres, mascotas institucionales y la cantinela de la IA

por Florencia Edwards
El desafío matemático de los 100 prisioneros que nos planteó Héctor Pastén

Opinion

El desafío matemático de los 100 prisioneros que nos planteó Héctor Pastén

por Florencia Edwards
Un desafío del matemático Héctor Pastén

Opinion

Un desafío del matemático Héctor Pastén

por Florencia Edwards
Nintendo Direct junio 2024: los últimos juegos antes de la Switch 2

Opinion Tecnología

Nintendo Direct junio 2024: los últimos juegos antes de la Switch 2

por Tomás Morales
Un desafío del matemático Héctor Pastén

Opinion

Un desafío del matemático Héctor Pastén

por Florencia Edwards
Nintendo Direct junio 2024

Opinion

Nintendo Direct junio 2024

por Tomás Morales
Mi historia subiendo el Lhotse, la cuarta montaña más alta del mundo

Opinion

Mi historia subiendo el Lhotse, la cuarta montaña más alta del mundo

por Paula Cofré Saphier
Podcast con el doctor Mario Uribe: "La educación sobre la donación de órganos es urgente en Chile"

Opinion

Podcast con el doctor Mario Uribe: "La educación sobre la donación de órganos es urgente en Chile"

por Matías Guerrero Irarrázaval, Omar Larré
Lo que Carlos Slim entiende sobre la política mexicana

Opinion

Lo que Carlos Slim entiende sobre la política mexicana

por Alex González
Juan Fernández: un viaje de pesca al parque jurásico de Chile

Opinion

Juan Fernández: un viaje de pesca al parque jurásico de Chile

por Matías Guerrero Irarrázaval
ENADE 2024: las notas desde la mirada de una startup tech

Opinion

ENADE 2024: las notas desde la mirada de una startup tech

por Omar Larré
Podcast con el matemático Héctor Pastén

Opinion

Podcast con el matemático Héctor Pastén

por Pedro Pineda
Una cátedra de estrategia en Stanford

Opinion

Una cátedra de estrategia en Stanford

por Pedro Pineda
Una cátedra de estrategia en Stanford

Opinion

Una cátedra de estrategia en Stanford

por Pedro Pineda
Un viaje a la mente de Nico Jarry: ¿hasta dónde puede llegar?

Opinion

Un viaje a la mente de Nico Jarry: ¿hasta dónde puede llegar?

por Sebastián Varela
Balatro: el eterno retorno de los juegos de cartas

Opinion

Balatro: el eterno retorno de los juegos de cartas

por Tomás Morales
¿Por qué tener publicidad en Fintualist?

Columnas

¿Por qué tener publicidad en Fintualist?

por Florencia Edwards
Fintual por dentro y la carta del CEO

Columnas

Fintual por dentro y la carta del CEO

por Pato Sullivan
El éxito sin precedentes de Palworld… ¿pero a qué costo?

Columnas

El éxito sin precedentes de Palworld… ¿pero a qué costo?

por Tomás Morales
El éxito sin precedentes de Palworld… ¿pero a qué costo?

Columnas

El éxito sin precedentes de Palworld… ¿pero a qué costo?

por Tomás Morales
Formas validadas de transferir para ayudar a los damnificados por los incendios

Columnas

Formas validadas de transferir para ayudar a los damnificados por los incendios

por Fintual
¿Cómo ser popular en el colegio? Cómprate un vaso Stanley

Columnas

¿Cómo ser popular en el colegio? Cómprate un vaso Stanley

por Diana Palacios
¿Cómo ser popular en el colegio? Cómprate un vaso Stanley

Columnas

¿Cómo ser popular en el colegio? Cómprate un vaso Stanley

por Diana Palacios
Lies of P: la gran revelación del año

Opinion

Lies of P: la gran revelación del año

por Tomás Morales
Lies of P: la gran revelación del año

Opinion

Lies of P: la gran revelación del año

por Tomás Morales
Los billetes de Nikola Tesla adentro de un Monopoly

Columnas

Los billetes de Nikola Tesla adentro de un Monopoly

por Timothy Marzullo
Los billetes de Nikola Tesla adentro de un Monopoly

Columnas

Los billetes de Nikola Tesla adentro de un Monopoly

por Timothy Marzullo
Super Mario Bros. Wonder, la entrega más psicodélica de Mario

Opinion

Super Mario Bros. Wonder, la entrega más psicodélica de Mario

por Tomás Morales
¿Por qué coleccionamos lo que coleccionamos?

Opinion

¿Por qué coleccionamos lo que coleccionamos?

por Pedro Torrealba Barra
¿Por qué coleccionamos lo que coleccionamos?

Opinion

¿Por qué coleccionamos lo que coleccionamos?

por Pedro Torrealba Barra
Blasphemous II: el metroidvania inspirado en la iconografía sevillana

Opinion

Blasphemous II: el metroidvania inspirado en la iconografía sevillana

por Tomás Morales