Teen bắt lỗi phần mềm của các “đại gia” công nghệ

Thứ sáu, 03/02/2012 15:31

Ngoài thời gian học ở trường, Cim Stordal dành thời gian chơi game video và và làm việc trong một cửa hàng bán cá tại Bergen (NaUy). Nhưng, niềm đam mê thực sự của cậu bé 15 tuổi này là phát hiện lỗi trong phần mềm được hàng triệu người dùng Internet sử dụng.






Stordal đã được ghi tên vào Google Security Hall of Fame (Đại sảnh nổi tiếng về bảo mật của Google), được Apple khen ngợi và được Microsoft gửi thư cảm ơn vì đã phát hiện một lỗ hổng cho hãng này. Ngoài ra, Stordal còn nhận được một thẻ Visa White Hat ưu tú từ Facebook với khoản tiền 500 USD trong đó.
 
“Tôi đã phát hiện được một lỗ hổng XSS trên Facebook và một lỗi XSS khác ở Google, Microsoft và Apple”, Stordal cho biết.
 
“Tôi chỉ nhìn khắp lượt trên trang web và tìm ra nơi tôi có thể nhập vào HTML và thứ gì đó và nó không bị lọc trong mã nguồn. Thường thì họ lọc một số ký tự nhưng lại quên một số hoặc họ bỏ qua tất cả những gì được nhập vào”, Stordal diễn giải.
 
Teen trẻ tuổi đã tìm ra nhiều lỗi trên các phần mềm của các hãng công nghệ
 
“Những gì mà một kẻ tấn công muốn thường là cookie và nó có thể được sử dụng để đăng nhập như người dùng”.
 
Stordal đã nói về những trang web mà cậu đã từng xem xét và kết quả Apple là đối tượng dễ tìm thấy một lỗ hổng nhất. “Tôi tìm thấy lỗ hổng của Facebook sau 4 ngày, của Google sau ba ngày nhưng với Apple thì tôi chỉ mất 5 phút” để tìm thấy hai lỗi XSS, Stordal khẳng định. Đại diện của Apple hiện chưa đưa ra bất cứ phản hồi nào về thông tin này.
 
Các công ty đều đánh giá cao những nỗ lực của Stordal, đặc biệt là việc cậu đều thông báo cho họ trước khi công bố rộng rãi các chi tiết mà cậu phát hiện ra được.
 
“Tất cả các công ty đều hài lòng về điều đó và đã vá các lỗ hổng một cách nhanh chóng”.
 
Stordal bắt đầu việc tìm kiếm lỗ hổng trong phần mềm khi cậu mới 14 tuổi “Tôi luôn yêu thích máy tính và tôi đã lập trình được một số C++”, Stordal nói “Vì vậy, tôi muốn làm thứ gì đó mới mẻ và tôi đã tìm tòi, học hỏi ngôn ngữ lập trình Basic”. 
Thẻ visa dành cho hacker mũ trắng (White Hat) của Facebook tặng cho Cim Stordal sau khi cậu bé này tìm ra lỗi của mạng xã hội lớn nhất thế giới

Bạn bè của Stordal rất ấn tượng với những khả năng mà cậu có được và nhờ Stordal giúp đỡ giữ cho các website của họ được an toàn. Còn bố mẹ Stordal thì không chắc chắn về những gì làm nên nghiên cứu của cậu.
 
“Tôi đoán là bố mẹ tôi không hiểu những gì tôi đang làm”, Stordal nói “Nhưng họ cũng không muốn tôi ngồi trước máy tính cả ngày”.
 
Dự định tiếp theo của Stordal là tìm kiếm những lỗ hổng trên các thiết bị di động. Stordal hiện đang cố thiết lập một công cụ kiểm tra phần mềm tự động trên chiếc điện thoại iPhone 3GS của cậu.

thaison

Tạo "vùng đệm" để ngăn tái nghèo

Tạo "vùng đệm" để ngăn tái nghèo

An sinh xã hội 00:45

(NLĐO)- Với các hộ vừa vươn lên thoát nghèo, sinh kế bền vững và "tấm lưới" an sinh là chìa khóa để đứng vững trước biến cố, không rơi trở lại vòng nghèo đói

Tổng Bí thư Tô Lâm dự Chương trình "Hồ Chí Minh - Hành trình khát vọng 2025"

Tổng Bí thư Tô Lâm dự Chương trình "Hồ Chí Minh - Hành trình khát vọng 2025"

Chính trị 22:53

(NLĐO) - Tổng Bí thư Tô Lâm và nhiều lãnh đạo Đảng, Nhà nước dự Chương trình "Hồ Chí Minh - Hành trình khát vọng 2025" với chủ đề "Việt Nam thịnh vượng".

Hàng ngàn du khách hòa mình vào không khí Giáng Sinh tại Malibu Walk

Hàng ngàn du khách hòa mình vào không khí Giáng Sinh tại Malibu Walk

Dự án 22:10

Malibu Walk thu hút hàng ngàn lượt khách tham gia chuỗi sự kiện “The Magical Joy - Mùa Giáng Sinh Diệu Kỳ” do Masterise Homes tổ chức.

Thị trường tiền số hôm nay, 25-12: Nhà đầu tư Bitcoin đang tranh thủ xả lỗ

Thị trường tiền số hôm nay, 25-12: Nhà đầu tư Bitcoin đang tranh thủ xả lỗ

Kinh tế 22:05

(NLĐO)- Nhà đầu tư tiền số đang bán các tài sản thua lỗ để tối ưu nghĩa vụ thuế trước khi năm tài chính kết thúc.

Nghệ sĩ Tấn Beo xúc động, rơi nước mắt trong ngày cưới con trai

Nghệ sĩ Tấn Beo xúc động, rơi nước mắt trong ngày cưới con trai

Văn hóa - Văn nghệ 21:33

(NLĐO) – Niềm vui của nghệ sĩ Tấn Beo là nhìn thấy gia đình hạnh phúc trong ngày cưới của con trai

Tổng Giám đốc Vinpearl từ nhiệm

Tổng Giám đốc Vinpearl từ nhiệm

Kinh tế 21:07

(NLĐO)- Vinpearl vừa miễn nhiệm chức vụ Tổng Giám đốc kiêm Người đại diện theo pháp luật đối với ông Đặng Thanh Thủy.

Bộ Khoa học và Công nghệ ghi nhận Viettel hoàn thành cam kết triển khai mạng 5G

Bộ Khoa học và Công nghệ ghi nhận Viettel hoàn thành cam kết triển khai mạng 5G

AI 365 21:05

(NLĐO) - Tổng Công ty Viễn thông Viettel cho biết Bộ Khoa học và Công nghệ đã có ghi nhận kết quả triển khai hạ tầng mạng viễn thông di động 5G của Viettel.

Ban Bí thư yêu cầu không tổ chức thăm, chúc Tết cấp trên và lãnh đạo các cấp

Ban Bí thư yêu cầu không tổ chức thăm, chúc Tết cấp trên và lãnh đạo các cấp

Chính trị 20:51

(NLĐO)- Ủy viên Bộ Chính trị, Thường trực Ban Bí thư Trần Cẩm Tú đã ký Chỉ thị của Ban Bí thư về việc tổ chức Tết Bính Ngọ 2026 (Chỉ thị số 55 ngày 22-12).

Diễn biến mới tại Sacombank sau khi ông Nguyễn Đức Thụy làm quyền tổng giám đốc

Diễn biến mới tại Sacombank sau khi ông Nguyễn Đức Thụy làm quyền tổng giám đốc

Kinh tế 20:45

(NLĐO) - Hai ngày sau khi công bố bổ nhiệm ông Nguyễn Đức Thụy làm quyền tổng giám đốc, Sacombank thông báo đổi logo.

Bộ Công an: Đã khởi tố 14 bị can trong vụ án tại Tổng công ty Xi măng Việt Nam

Bộ Công an: Đã khởi tố 14 bị can trong vụ án tại Tổng công ty Xi măng Việt Nam

Thời sự 20:34

(NLĐO) - Thiếu tướng Nguyễn Quốc Toản cho biết trong vụ án gây thiệt hại khoảng 396 tỉ đồng tại Tổng công ty Xi măng Việt Nam, đã khởi tố 14 bị can

XEM THÊM