Norsk dreng finder huller hos Google, Microsoft og Facebook

En 15-årig norsk dreng har fundet sikkerhedshuller hos flere af de største internet-firmaer.

Artikel top billede

Foto: Cim Stordal

Norske Cim Stordal tilbringer sin fritid med at spille Team Fortress, lege med sin luftpistol og arbejde i den lokale fiskeforretning i Bergen. Den 15-årige minder om andre drenge på sin alder - men han er alligevel speciel. Hans store lidenskab er nemlig at finde sikkerhedshuller i software - og det kan være en ganske god forretning.

De fleste af de store software- og internet-firmaer har programmer, hvor de belønner for at indrapportere om fejl i deres software og tjenester. I nogle tilfælde er der udbetalt meget store kontante belønninger.

Cim Stordal har allerede klaret at blive optaget i Googles Security Hall of Fame, han har fundet et cross-site scripting (XSS) hul hos Apple og modtaget et Elite White Hat Visa kort med 500 dollar tilgodehavende fra Facebook. Det skriver CNET. Microsoft har også takket ham for at have fundet et sikkerhedshul.

"Jeg fik et kort for en XSS fejl hos Facebook, og jeg har fundet et XSS problem hos Google, Microsoft og Apple," siger han i et Skype-interview med CNET.

Han forklarer også sin metode til at finde sikkerhedshuller på de store sites.

"Jeg kigger rundt på sitet og prøver at finde ud af, hvor jeg kan indsætte HTML og ting, som ikke bliver filtreret i kildeteksten. Typisk kan de filtrere nogle tegn men glemmer andre eller også glemmer de helt at filtrere. En angriber ønsker typisk at få fat i cookien, der kan bruges til at logge ind i brugerens navn," siger han.

Han fortæller at det kun tog fem minutter at finde cross-site scripting fejlen hos Apple, mens det tog fire dage hos Facebook og tre dage hos Google. 

Cim Stordal hjælper nu sine venner med at holde deres hjemmesider fri for fejl. Hans forældre forstår ikke helt, hvad han laver.

"De synes vel at det er cool på en måde, men de kan ikke rigtig forstå det. Men de siger også at jeg ikke skal sidde foran computeren hele dagen," slutter han.

Nu vil den norske dreng lede efter sårbarheder på mobile enheder.

Annonce

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks