Norsk dreng finder huller hos Google, Microsoft og Facebook

En 15-årig norsk dreng har fundet sikkerhedshuller hos flere af de største internet-firmaer.

Artikel top billede

Foto: Cim Stordal

Norske Cim Stordal tilbringer sin fritid med at spille Team Fortress, lege med sin luftpistol og arbejde i den lokale fiskeforretning i Bergen. Den 15-årige minder om andre drenge på sin alder - men han er alligevel speciel. Hans store lidenskab er nemlig at finde sikkerhedshuller i software - og det kan være en ganske god forretning.

De fleste af de store software- og internet-firmaer har programmer, hvor de belønner for at indrapportere om fejl i deres software og tjenester. I nogle tilfælde er der udbetalt meget store kontante belønninger.

Cim Stordal har allerede klaret at blive optaget i Googles Security Hall of Fame, han har fundet et cross-site scripting (XSS) hul hos Apple og modtaget et Elite White Hat Visa kort med 500 dollar tilgodehavende fra Facebook. Det skriver CNET. Microsoft har også takket ham for at have fundet et sikkerhedshul.

"Jeg fik et kort for en XSS fejl hos Facebook, og jeg har fundet et XSS problem hos Google, Microsoft og Apple," siger han i et Skype-interview med CNET.

Han forklarer også sin metode til at finde sikkerhedshuller på de store sites.

"Jeg kigger rundt på sitet og prøver at finde ud af, hvor jeg kan indsætte HTML og ting, som ikke bliver filtreret i kildeteksten. Typisk kan de filtrere nogle tegn men glemmer andre eller også glemmer de helt at filtrere. En angriber ønsker typisk at få fat i cookien, der kan bruges til at logge ind i brugerens navn," siger han.

Han fortæller at det kun tog fem minutter at finde cross-site scripting fejlen hos Apple, mens det tog fire dage hos Facebook og tre dage hos Google. 

Cim Stordal hjælper nu sine venner med at holde deres hjemmesider fri for fejl. Hans forældre forstår ikke helt, hvad han laver.

"De synes vel at det er cool på en måde, men de kan ikke rigtig forstå det. Men de siger også at jeg ikke skal sidde foran computeren hele dagen," slutter han.

Nu vil den norske dreng lede efter sårbarheder på mobile enheder.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos