Piętnastoletni Cim Stordal jest dosyć przeciętnym nastolatkiem – lubi grać w gry komputerowe i airsofta, pracuje w sklepie z rybami. Cim ma jednak interesujące hobby, interesuje go bowiem odnajdywanie błędów w kodach źródłowych serwisów znanych wszyskim użytkownikom internetu. Co najciekawsze, odnosi w tym spore sukcesy i na swoim koncie ma już oficjalnie potwierdzone ujawnienie błędów w kodzie Google, Facebooka, Apple i Microsoftu.

Niecodzienne hobby nastolatka zaczęło się całkiem standardowo, w wieku 14 lat zapragnął on bowiem nauczyć się programować. Po opanowaniu języka C++ i HTML przyszedł czas na Basica.

„Po prostu wchodzę na wybrany serwis internetowy i rozglądam się, gdzie mogę umieścić w nim własny kod HTML, który nie jest filtrowany przez kod źródłowy. Najczęściej filtruje on tylko wybrane znaki i symbole lub zupełnie zapomina o tym co wprowadza użytkownik. To, czego najczęściej oczekuje osoba atakująca, jest ciasteczko w przeglądarce, które może zostać wykorzystane do zalogowania”.

Mimo młodego wieku Stordal został wpisany już do Google Security Hall of Fame, otrzymał personalne podziękowania od twórcy Windowsa za pomoc w odnalezieniu poważnych błędów, a od Facebooka otrzymał kartę kredytową White Hat Visa z limitem 500 dolarów amerykańskich w zamian za odkrycie kilku niedociągnięć w kodzie serwisu. Twórcy tak wielkich serwisów są wdzięczni Cimowi za pomoc, głównie dlatego, że zgłosił on swoje odkrycie właścicielom stron, zamiast informować o zauważonych błędach publicznie.

Rodzice piętnastolatka nie do końca rozumieją to, na czym polega hobby ich syna. Jak śmieje się Cim Stordal, nie chcą oni jednak, aby spędzał on całe dnie przed komputerem. Osobiście mam nadzieję, że z czasem zrozumieją jaki talent trafił się ich potomkowi i zauważą, że z dużym prawdopodobieństwem może zapewnić mu w przyszłości dobrą pracę. Obecnie Cim spędza ponoć czas nad próbami stworzenia automatycznego oprogramowania testującego bezpieczeństwo witryn internetowych na swoim telefonie iPhone 3Gs.

Spodobał Ci się tekst? Poleć znajomym:

iStore

iStore

  • wewefw

    Też pracuję w rybnym. Mam karpia z promocji jeszcze ze świąt. Ktoś reflektuje?

  • Orange

    „w nim własny kod HTML, który nie jest filtrowany przez kod źródłowy”
    Czyli XSS?

  • http://www.facebook.com/profile.php?id=1821777993 Krzysztof Kula

    Tak, xss

  • Kuba

    Re:wewefw
    Jak żywy to zawsze

  • http://www.facebook.com/profile.php?id=1343893435 Daria Marzyńska

    Wow, utalentowany ten chłopak. Mam nadzieję, że jego rodzice mu umożliwią rozwijanie się w tym kierunku. A co to jest to white hat?? Bo nie kojarzę :)

    • Seba

      Takie Pizza Hut, tylko dla białych. [troll]

    • Marcin Kamiński

      Dario, to grupa hakerów, którzy wykorzystują swoje osiągnięcia w dobrych celach. Czyli np. zamiast wykradać numery kart kredytowych zgłaszają wykryty błąd właścicielowi strony ;)

    • Camillo

      White hat czyli po polsku biały kapelusz, czyli dobry haker, który pomaga właśnie tak jak on.

    • http://www.facebook.com/profile.php?id=1343893435 Daria Marzyńska

      Dzięki za wyjaśnienie :)

  • Bartek

    i dostał od facebooka za to że nie ujawnił błędów w kodzie 500 dolarów? no zajebiście… to już chyba wolałbym wrzucić takie info do sieci i zrobić szumu trochę. 500 dolarów haha śmieszne gdzie programista FB pro, który błędy popełnia w pisaniu kodu i dostaje 10 koła

    • Anonim

      ale co miesiąc mu się ten debet odnawia zapewne

  • Fasola

    Ale czego wy chcecie? Dzisiejsi programiści potrafią tylko kilkadziesiąt procent tego co ich starsi poprzednicy. Efekt jest taki, że skutkuje to większą liczbą dziur które mogą odkrywać już script kides, jak np. ten z artykułu.

    • kicia

      Myslalem, ze z kazdym rokiem powstaja coraz wieksze i bardziej skomplikowane systemy informatyczne, a tu prosze, kolega mowi, ze jest na odwrot..

    • Orange

      Kolego, chyba nie wiesz co znaczy „script kiddie”:
      http://pl.wikipedia.org/wiki/Script_kiddie
      Znając życie trochę się postarał szukając tego.

  • http://www.studiorgb.pl grzybecki

    Zdolna dziecina. Trzymajmy kciuki za mlodszych od Nas, bo to im kiedys bedzimy dziekowali za to czym sie zachwycamy :)

  • Tyrion

    Dziwne, że te firmy nie podały go do sądu ….

  • Barto

    Bartek, $500 na miesiąc

  • Pingback: Nastolatek wykrył błędy w kodzie Google, Microsoftu, Apple i Facebooka | siec | Scoop.it

  • t__w

    Talent ? Bez przesady.

    • Orange

      A czy dziewięciolatek znający PHP to talent?

    • t__w

      @Orange:

      Nie. Sam w jego wieku uczyłem się basica (takiego na 8 bitowe komputery) i nie uważam, żeby to było coś specjalnego.

      Po prostu ma inne zainteresowania niż koledzy.

    • Orange

      @t__w:

      No tak, ja miałem trochę wcześniej takie zainteresowania, w wieku ośmiu lat nauczyłem się Object Pascala, rok później PHP :) Sam się dziwie skąd miałem wtedy taki upór w sobie.

  • sadasdasdas

    U nas, ten typ co wlazł do bazy wykopu i ich o tym poinformował miał takie same konsekwencje jakby ją ukradł i opublikował.

    Pozdrowienia dla wykopu walczącego o wolność w internecie :D

    • t__w

      Wykop = siedlisko hipokryzji.

    • komentator

      t__w: Wykop = siedlisko hipokryzji.

      I (mentalnych) gimbusów.

  • Andrzej

    Barto: Bartek, $500 na miesiąc

    gdzie co miesiąc?! i tak do końca życia?

  • Greg85

    Jak już coś to nie kartę kredytową, tylko jak widać na rysunku debetowa, a to wielką różnica.

  • TROLOLOOOOO

    Greg85: Jak już coś to nie kartę kredytową, tylko jak widać na rysunku debetowa, a to wielką różnica.

    Na zdjęciu,nie na rysunku. Inżynierem,czy geniuszem informatycznym to raczej nie zostaniesz.

  • hekeslasz

    Czyli nie 500 co miesiąc, a jako kwota za błąd – od 500 do 5k. Ołrajt?

  • Pingback: Wiadomości, ciekawostki ze świata IT z dnia 7 lutego 2012r. | e-biznes z dwóch perspektyw