03/02/2012 15:31

Teen bắt lỗi phần mềm của các “đại gia” công nghệ

In bài viết

Ngoài thời gian học ở trường, Cim Stordal dành thời gian chơi game video và và làm việc trong một cửa hàng bán cá tại Bergen (NaUy). Nhưng, niềm đam mê thực sự của cậu bé 15 tuổi này là phát hiện lỗi trong phần mềm được hàng triệu người dùng Internet sử dụng.






Stordal đã được ghi tên vào Google Security Hall of Fame (Đại sảnh nổi tiếng về bảo mật của Google), được Apple khen ngợi và được Microsoft gửi thư cảm ơn vì đã phát hiện một lỗ hổng cho hãng này. Ngoài ra, Stordal còn nhận được một thẻ Visa White Hat ưu tú từ Facebook với khoản tiền 500 USD trong đó.
 
“Tôi đã phát hiện được một lỗ hổng XSS trên Facebook và một lỗi XSS khác ở Google, Microsoft và Apple”, Stordal cho biết.
 
“Tôi chỉ nhìn khắp lượt trên trang web và tìm ra nơi tôi có thể nhập vào HTML và thứ gì đó và nó không bị lọc trong mã nguồn. Thường thì họ lọc một số ký tự nhưng lại quên một số hoặc họ bỏ qua tất cả những gì được nhập vào”, Stordal diễn giải.
 
Teen trẻ tuổi đã tìm ra nhiều lỗi trên các phần mềm của các hãng công nghệ
 
“Những gì mà một kẻ tấn công muốn thường là cookie và nó có thể được sử dụng để đăng nhập như người dùng”.
 
Stordal đã nói về những trang web mà cậu đã từng xem xét và kết quả Apple là đối tượng dễ tìm thấy một lỗ hổng nhất. “Tôi tìm thấy lỗ hổng của Facebook sau 4 ngày, của Google sau ba ngày nhưng với Apple thì tôi chỉ mất 5 phút” để tìm thấy hai lỗi XSS, Stordal khẳng định. Đại diện của Apple hiện chưa đưa ra bất cứ phản hồi nào về thông tin này.
 
Các công ty đều đánh giá cao những nỗ lực của Stordal, đặc biệt là việc cậu đều thông báo cho họ trước khi công bố rộng rãi các chi tiết mà cậu phát hiện ra được.
 
“Tất cả các công ty đều hài lòng về điều đó và đã vá các lỗ hổng một cách nhanh chóng”.
 
Stordal bắt đầu việc tìm kiếm lỗ hổng trong phần mềm khi cậu mới 14 tuổi “Tôi luôn yêu thích máy tính và tôi đã lập trình được một số C++”, Stordal nói “Vì vậy, tôi muốn làm thứ gì đó mới mẻ và tôi đã tìm tòi, học hỏi ngôn ngữ lập trình Basic”. 
Thẻ visa dành cho hacker mũ trắng (White Hat) của Facebook tặng cho Cim Stordal sau khi cậu bé này tìm ra lỗi của mạng xã hội lớn nhất thế giới

Bạn bè của Stordal rất ấn tượng với những khả năng mà cậu có được và nhờ Stordal giúp đỡ giữ cho các website của họ được an toàn. Còn bố mẹ Stordal thì không chắc chắn về những gì làm nên nghiên cứu của cậu.
 
“Tôi đoán là bố mẹ tôi không hiểu những gì tôi đang làm”, Stordal nói “Nhưng họ cũng không muốn tôi ngồi trước máy tính cả ngày”.
 
Dự định tiếp theo của Stordal là tìm kiếm những lỗ hổng trên các thiết bị di động. Stordal hiện đang cố thiết lập một công cụ kiểm tra phần mềm tự động trên chiếc điện thoại iPhone 3GS của cậu.

thaison
từ khóa :
Hàng trăm nông dân tố cáo công ty nông sản lừa đảo, chiếm đoạt hơn 166 tỉ đồng

Hàng trăm nông dân tố cáo công ty nông sản lừa đảo, chiếm đoạt hơn 166 tỉ đồng

Pháp luật 17:06

(NLĐO) - 249 người dân ở tỉnh Đắk Lắk đã tố cáo công ty chuyên kinh doanh nông sản lừa đảo, chiếm đoạt hơn 166 tỉ đồng, đẩy nhiều gia đình vào cảnh khốn cùng.

Truy tặng Bằng khen người đàn ông xả thân vì cộng đồng trong mưa lũ ở Thanh Hóa

Truy tặng Bằng khen người đàn ông xả thân vì cộng đồng trong mưa lũ ở Thanh Hóa

Thời sự 17:02

(NLĐO) - Không ngại nguy hiểm, xả thân vì cộng đồng trong mưa lũ và gặp nạn tử vong, ông Triệu Văn Tùng được Chủ tịch UBND tỉnh Thanh Hóa truy tặng Bằng khen.

FAM lao đao, HLV Cklamovski tự tin đưa Malaysia vực dậy

FAM lao đao, HLV Cklamovski tự tin đưa Malaysia vực dậy

Thể thao 17:00

(NLĐO) - FAM đang đối mặt với muôn vàn khó khăn nhưng truyền thông Malaysia tin HLV Cklamovski có thể vực dậy tuyển Malaysia.

Kết quả xổ số miền Bắc, xổ số miền Trung hôm nay, 26-12: Gia Lai, Ninh Thuận, Hải Phòng

Kết quả xổ số miền Bắc, xổ số miền Trung hôm nay, 26-12: Gia Lai, Ninh Thuận, Hải Phòng

Kết quả xổ số 17:00

(NLĐO) - Kết quả xổ số miền Bắc, xổ số miền Trung hôm nay, 26-12, được các công ty xổ số kiến thiết: Gia Lai, Ninh Thuận, Hải Phòng công bố

Thí điểm truy xuất nguồn gốc sầu riêng từ đầu năm 2026

Thí điểm truy xuất nguồn gốc sầu riêng từ đầu năm 2026

Kinh tế 16:58

(NLĐO) - Từ 1-1-2026 đến 30-6-2026, Bộ Nông nghiệp và Môi trường sẽ triển khai thí điểm truy xuất nguồn gốc sầu riêng.

Tòa án ở Cần Thơ tuyên án vụ đưa và nhận hối lộ

Tòa án ở Cần Thơ tuyên án vụ đưa và nhận hối lộ

Pháp luật 16:42

(NLĐO) – Cựu giám đốc một doanh nghiệp bị phạt 1,5 năm tù về tội đưa hối lộ. Trong khi đó, cựu trưởng phòng quản lý vận tải bị tuyên 5 năm tù về tội nhận hối lộ

"Triển Chiêu" Lữ Lương Vỹ gây sốt với vẻ điển trai ở tuổi 70

"Triển Chiêu" Lữ Lương Vỹ gây sốt với vẻ điển trai ở tuổi 70

Giải trí 16:38

(NLĐO) - Tài tử Lữ Lương Vỹ, thủ vai Triển Chiêu trong "Tân Bao Thanh Thiên", trở thành tâm điểm bàn tán khi xuất hiện trẻ trung, điển trai ở tuổi 70.