Noruego de 15 años encuentra errores en el código de Apple, Facebook, Google y Microsoft

3 feb 2012

Código binario Noruego de 15 años encuentra errores en el código de Apple, Facebook, Google y Microsoft

A Cim Stordal le llevó tan sólo cuatro días descubrir un error en Facebook y tres en descubrir errores similares en Google.

En cambio con la web de Apple tan sólo cinco minutos fueron suficientes para encontrar errores (lo que no habla demasiado bien de como estas están programadas…).

Cim Stordal Noruego de 15 años encuentra errores en el código de Apple, Facebook, Google y Microsoft Cim Stordal es un hacker con un historial envidiable, aunque sorprende que tan sólo tenga 15 años y que sólo hace poco más de un año empezó a dedicarse a la investigación sobre las vulnerabilidades en las aplicaciones proporcionadas por los gigantes de Internet.

Este imberbe ha descubierto diversos vulnerabilidades a ataques de Cross-Site Scripting (XSS), con diferentes niveles de severidad en Google, Microsoft, Apple y Facebook. Como es habitual en los hackers de “sombrero blanco”, el descubrimiento no fue usado para causar ningún mal sino que fue puesto en conocimiento de los productores del servicio. Como recompensa este chico a visto aparecer su nombre en la “lista de famosos expertos en seguridad” de Google o con la entrega de una tarjeta de crédito crédito White Hat Visa con 500$ de Facebook.

En una entrevista con Cnet, Stordal explicó cómo descubre las lagunas que a menudo se les escapan a los miles de programadores profesionales de estas compañías y que reciben sueldos de estas grandes marcas. “Solo hay que hacer un análisis del sitio y ver en qué sitios se pueden inyectar HTML. En muchos casos se realizan algunos filtros pero otros muchos se escapan”.

El adolescente noruego dice que ha perdido la cuenta del momento en que empezó a programar C++. Recientemente, para ampliar sus habilidades aprendió Basic. Y ya apunta a las tecnologías móviles como la próxima diana de sus investigaciones.

Saludos desde lo más profundo de los bytes.

Categorias
Terminos busqueda


Además de administrador del blog, soy Técnico Superior en Informática de Gestión de Empresas e Ingeniero Técnico en Informática de Sistemas. Actualmente trabajo como Analista Programador para una Consultora Informática y dedico parte de mi tiempo libre al apasionante mundo de las nuevas tecnologías. +nekrodomus

Portada
ARTICULOS RELACIONADOS
Localización mejorada por Google para ahorrar batería
Google Play Music All Access, la competencia de Spotify confirmada
Google Hangouts ya es oficial
Samsung Galaxy S4 libre en Google Play y con bootloader desbloqueado
iPhone 6 y iPhone 5S no llegarán antes de Septiembre
Nexus 5 se muestra en un nuevo concepto de diseño
COMENTARIOS

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>