Norsk dreng finder huller hos Google, Microsoft og Facebook

En 15-årig norsk dreng har fundet sikkerhedshuller hos flere af de største internet-firmaer.

Artikel top billede

Foto: Cim Stordal

Norske Cim Stordal tilbringer sin fritid med at spille Team Fortress, lege med sin luftpistol og arbejde i den lokale fiskeforretning i Bergen. Den 15-årige minder om andre drenge på sin alder - men han er alligevel speciel. Hans store lidenskab er nemlig at finde sikkerhedshuller i software - og det kan være en ganske god forretning.

De fleste af de store software- og internet-firmaer har programmer, hvor de belønner for at indrapportere om fejl i deres software og tjenester. I nogle tilfælde er der udbetalt meget store kontante belønninger.

Cim Stordal har allerede klaret at blive optaget i Googles Security Hall of Fame, han har fundet et cross-site scripting (XSS) hul hos Apple og modtaget et Elite White Hat Visa kort med 500 dollar tilgodehavende fra Facebook. Det skriver CNET. Microsoft har også takket ham for at have fundet et sikkerhedshul.

"Jeg fik et kort for en XSS fejl hos Facebook, og jeg har fundet et XSS problem hos Google, Microsoft og Apple," siger han i et Skype-interview med CNET.

Han forklarer også sin metode til at finde sikkerhedshuller på de store sites.

"Jeg kigger rundt på sitet og prøver at finde ud af, hvor jeg kan indsætte HTML og ting, som ikke bliver filtreret i kildeteksten. Typisk kan de filtrere nogle tegn men glemmer andre eller også glemmer de helt at filtrere. En angriber ønsker typisk at få fat i cookien, der kan bruges til at logge ind i brugerens navn," siger han.

Han fortæller at det kun tog fem minutter at finde cross-site scripting fejlen hos Apple, mens det tog fire dage hos Facebook og tre dage hos Google. 

Cim Stordal hjælper nu sine venner med at holde deres hjemmesider fri for fejl. Hans forældre forstår ikke helt, hvad han laver.

"De synes vel at det er cool på en måde, men de kan ikke rigtig forstå det. Men de siger også at jeg ikke skal sidde foran computeren hele dagen," slutter han.

Nu vil den norske dreng lede efter sårbarheder på mobile enheder.

Læses lige nu

    Annonceindlæg fra Barco

    Sådan er teknologi og design med til at skabe vellykkede hybridmøder

    Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo