Norsk dreng finder huller hos Google, Microsoft og Facebook

En 15-årig norsk dreng har fundet sikkerhedshuller hos flere af de største internet-firmaer.

Artikel top billede

Foto: Cim Stordal

Norske Cim Stordal tilbringer sin fritid med at spille Team Fortress, lege med sin luftpistol og arbejde i den lokale fiskeforretning i Bergen. Den 15-årige minder om andre drenge på sin alder - men han er alligevel speciel. Hans store lidenskab er nemlig at finde sikkerhedshuller i software - og det kan være en ganske god forretning.

De fleste af de store software- og internet-firmaer har programmer, hvor de belønner for at indrapportere om fejl i deres software og tjenester. I nogle tilfælde er der udbetalt meget store kontante belønninger.

Cim Stordal har allerede klaret at blive optaget i Googles Security Hall of Fame, han har fundet et cross-site scripting (XSS) hul hos Apple og modtaget et Elite White Hat Visa kort med 500 dollar tilgodehavende fra Facebook. Det skriver CNET. Microsoft har også takket ham for at have fundet et sikkerhedshul.

"Jeg fik et kort for en XSS fejl hos Facebook, og jeg har fundet et XSS problem hos Google, Microsoft og Apple," siger han i et Skype-interview med CNET.

Han forklarer også sin metode til at finde sikkerhedshuller på de store sites.

"Jeg kigger rundt på sitet og prøver at finde ud af, hvor jeg kan indsætte HTML og ting, som ikke bliver filtreret i kildeteksten. Typisk kan de filtrere nogle tegn men glemmer andre eller også glemmer de helt at filtrere. En angriber ønsker typisk at få fat i cookien, der kan bruges til at logge ind i brugerens navn," siger han.

Han fortæller at det kun tog fem minutter at finde cross-site scripting fejlen hos Apple, mens det tog fire dage hos Facebook og tre dage hos Google. 

Cim Stordal hjælper nu sine venner med at holde deres hjemmesider fri for fejl. Hans forældre forstår ikke helt, hvad han laver.

"De synes vel at det er cool på en måde, men de kan ikke rigtig forstå det. Men de siger også at jeg ikke skal sidde foran computeren hele dagen," slutter han.

Nu vil den norske dreng lede efter sårbarheder på mobile enheder.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Souschef til Informations- og kommunikationsteknologi i Cyberdivisionen Hvidovre

Københavnsområdet

Netcompany A/S

Data Management Consultant

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

MLOps Engineer til opbygning af Forsvarets nye AI-platform

Københavnsområdet

NOVAX A/S

Developer

Midtjylland

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse