Teen bắt lỗi phần mềm của các “đại gia” công nghệ

Thứ sáu, 03/02/2012 15:31

Ngoài thời gian học ở trường, Cim Stordal dành thời gian chơi game video và và làm việc trong một cửa hàng bán cá tại Bergen (NaUy). Nhưng, niềm đam mê thực sự của cậu bé 15 tuổi này là phát hiện lỗi trong phần mềm được hàng triệu người dùng Internet sử dụng.






Stordal đã được ghi tên vào Google Security Hall of Fame (Đại sảnh nổi tiếng về bảo mật của Google), được Apple khen ngợi và được Microsoft gửi thư cảm ơn vì đã phát hiện một lỗ hổng cho hãng này. Ngoài ra, Stordal còn nhận được một thẻ Visa White Hat ưu tú từ Facebook với khoản tiền 500 USD trong đó.
 
“Tôi đã phát hiện được một lỗ hổng XSS trên Facebook và một lỗi XSS khác ở Google, Microsoft và Apple”, Stordal cho biết.
 
“Tôi chỉ nhìn khắp lượt trên trang web và tìm ra nơi tôi có thể nhập vào HTML và thứ gì đó và nó không bị lọc trong mã nguồn. Thường thì họ lọc một số ký tự nhưng lại quên một số hoặc họ bỏ qua tất cả những gì được nhập vào”, Stordal diễn giải.
 
Teen trẻ tuổi đã tìm ra nhiều lỗi trên các phần mềm của các hãng công nghệ
 
“Những gì mà một kẻ tấn công muốn thường là cookie và nó có thể được sử dụng để đăng nhập như người dùng”.
 
Stordal đã nói về những trang web mà cậu đã từng xem xét và kết quả Apple là đối tượng dễ tìm thấy một lỗ hổng nhất. “Tôi tìm thấy lỗ hổng của Facebook sau 4 ngày, của Google sau ba ngày nhưng với Apple thì tôi chỉ mất 5 phút” để tìm thấy hai lỗi XSS, Stordal khẳng định. Đại diện của Apple hiện chưa đưa ra bất cứ phản hồi nào về thông tin này.
 
Các công ty đều đánh giá cao những nỗ lực của Stordal, đặc biệt là việc cậu đều thông báo cho họ trước khi công bố rộng rãi các chi tiết mà cậu phát hiện ra được.
 
“Tất cả các công ty đều hài lòng về điều đó và đã vá các lỗ hổng một cách nhanh chóng”.
 
Stordal bắt đầu việc tìm kiếm lỗ hổng trong phần mềm khi cậu mới 14 tuổi “Tôi luôn yêu thích máy tính và tôi đã lập trình được một số C++”, Stordal nói “Vì vậy, tôi muốn làm thứ gì đó mới mẻ và tôi đã tìm tòi, học hỏi ngôn ngữ lập trình Basic”. 
Thẻ visa dành cho hacker mũ trắng (White Hat) của Facebook tặng cho Cim Stordal sau khi cậu bé này tìm ra lỗi của mạng xã hội lớn nhất thế giới

Bạn bè của Stordal rất ấn tượng với những khả năng mà cậu có được và nhờ Stordal giúp đỡ giữ cho các website của họ được an toàn. Còn bố mẹ Stordal thì không chắc chắn về những gì làm nên nghiên cứu của cậu.
 
“Tôi đoán là bố mẹ tôi không hiểu những gì tôi đang làm”, Stordal nói “Nhưng họ cũng không muốn tôi ngồi trước máy tính cả ngày”.
 
Dự định tiếp theo của Stordal là tìm kiếm những lỗ hổng trên các thiết bị di động. Stordal hiện đang cố thiết lập một công cụ kiểm tra phần mềm tự động trên chiếc điện thoại iPhone 3GS của cậu.

thaison

Tăng lương không chỉ là con số

Tăng lương không chỉ là con số

Lao động 06:01

Đằng sau đề xuất tăng lương tối thiểu là kỳ vọng về thu nhập đủ sống, giá cả ổn định và sự phát triển bền vững của doanh nghiệp

Đề xuất giảm tuổi hưởng trợ cấp hưu trí xã hội xuống 70

Đề xuất giảm tuổi hưởng trợ cấp hưu trí xã hội xuống 70

Lao động 06:00

(NLĐO) - Người từ 70 tuổi không có lương hưu có thể được nhận trợ cấp hưu trí xã hội hằng tháng nếu đề xuất giảm độ tuổi thụ hưởng được thông qua.

Thua trận, chủ nhà Canada vẫn lọt vào vòng 1/16 World Cup 2026

Thua trận, chủ nhà Canada vẫn lọt vào vòng 1/16 World Cup 2026

05:41

(NLĐO) – Thất bại 1-2 trước Thụy Sĩ rạng sáng 25-6, chủ nhà Canada có cùng 4 điểm với Bosnia & Hercegovina nhưng xếp nhì bảng B chung cuộc nhờ hơn chỉ số phụ

Bộ Nội vụ đề xuất "thoát ly" mức tham chiếu bảo hiểm xã hội khỏi lương cơ sở

Bộ Nội vụ đề xuất "thoát ly" mức tham chiếu bảo hiểm xã hội khỏi lương cơ sở

Thời sự 05:30

(NLĐO)- Bộ Nội vụ đang lấy ý kiến đối với hồ sơ dự thảo Luật sửa đổi, bổ sung một số điều của Luật Bảo hiểm xã hội (BHXH).

MỆNH LỆNH TỪ TRÁI TIM: Dưới đá núi, các anh vẫn chờ

MỆNH LỆNH TỪ TRÁI TIM: Dưới đá núi, các anh vẫn chờ

Thời sự 05:20

Mỗi cuộc tìm kiếm, dù tìm thấy hài cốt hay chỉ thêm một đầu mối mới, đều là một bước tiến trên hành trình đưa các anh hùng liệt sĩ trở về với quê hương

Bosnia thắng đậm Qatar, chờ vé vớt vòng 1/16

Bosnia thắng đậm Qatar, chờ vé vớt vòng 1/16

05:17

(NLĐO) – Vượt qua Qatar với tỉ số 3-1 ở lượt trận cuối bảng B rạng sáng 25-6, Bosnia & Herzegovina có 4 điểm, chờ giành tấm vé vào vòng 1/16 World Cup 2026

Mớ hành ngò thêm

Bạn đọc 05:10

Sáng thứ bảy, thấy tôi chuẩn bị đi chợ, con gái nói: "Mẹ đi chợ làm gì cho cực, để con ra siêu thị ở ngã ba mua.

Đề xuất tiếp tục giảm thuế xăng dầu đến hết tháng 9

Đề xuất tiếp tục giảm thuế xăng dầu đến hết tháng 9

Kinh tế 05:10

(NLĐO)- Với đề xuất kéo dài giảm thuế xăng dầu đến hết tháng 9, ngân sách dự kiến giảm thu hơn 15.400 tỉ đồng

Giá vàng hôm nay 25-6: Bị bán rất mạnh

Giá vàng hôm nay 25-6: Bị bán rất mạnh

Kinh tế 05:03

(NLĐO) – Áp lực bán từ nhà đầu tư trước sức mạnh của đồng USD đã khiến giá vàng thế giới sụt giảm mạnh trong phiên giao dịch đêm qua.

Điểm nóng xung đột ngày 25-6: Tàu rà mìn Anh đến Hormuz, lực lượng Đức - Pháp có mặt

Điểm nóng xung đột ngày 25-6: Tàu rà mìn Anh đến Hormuz, lực lượng Đức - Pháp có mặt

Quốc tế 05:03

(NLĐO) - Tàu chỉ huy hỗ trợ rà mìn của Anh đến Trung Đông để khôi phục giao thương ở Hormuz, giữa lúc Mỹ cảnh báo dừng đàm phán nếu Iran thu phí qua eo biển.

XEM THÊM