Norsk dreng finder huller hos Google, Microsoft og Facebook

En 15-årig norsk dreng har fundet sikkerhedshuller hos flere af de største internet-firmaer.

Artikel top billede

Foto: Cim Stordal

Norske Cim Stordal tilbringer sin fritid med at spille Team Fortress, lege med sin luftpistol og arbejde i den lokale fiskeforretning i Bergen. Den 15-årige minder om andre drenge på sin alder - men han er alligevel speciel. Hans store lidenskab er nemlig at finde sikkerhedshuller i software - og det kan være en ganske god forretning.

De fleste af de store software- og internet-firmaer har programmer, hvor de belønner for at indrapportere om fejl i deres software og tjenester. I nogle tilfælde er der udbetalt meget store kontante belønninger.

Cim Stordal har allerede klaret at blive optaget i Googles Security Hall of Fame, han har fundet et cross-site scripting (XSS) hul hos Apple og modtaget et Elite White Hat Visa kort med 500 dollar tilgodehavende fra Facebook. Det skriver CNET. Microsoft har også takket ham for at have fundet et sikkerhedshul.

"Jeg fik et kort for en XSS fejl hos Facebook, og jeg har fundet et XSS problem hos Google, Microsoft og Apple," siger han i et Skype-interview med CNET.

Han forklarer også sin metode til at finde sikkerhedshuller på de store sites.

"Jeg kigger rundt på sitet og prøver at finde ud af, hvor jeg kan indsætte HTML og ting, som ikke bliver filtreret i kildeteksten. Typisk kan de filtrere nogle tegn men glemmer andre eller også glemmer de helt at filtrere. En angriber ønsker typisk at få fat i cookien, der kan bruges til at logge ind i brugerens navn," siger han.

Han fortæller at det kun tog fem minutter at finde cross-site scripting fejlen hos Apple, mens det tog fire dage hos Facebook og tre dage hos Google. 

Cim Stordal hjælper nu sine venner med at holde deres hjemmesider fri for fejl. Hans forældre forstår ikke helt, hvad han laver.

"De synes vel at det er cool på en måde, men de kan ikke rigtig forstå det. Men de siger også at jeg ikke skal sidde foran computeren hele dagen," slutter han.

Nu vil den norske dreng lede efter sårbarheder på mobile enheder.

Læses lige nu

    STELLA CARE ApS

    Frontend- og app-udvikler (AI-Native)

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Erfaren VMware systemadministrator til kritisk serverinfrastruktur

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Red Barnet

    IT Support Engineer

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job