В ходе расследования дела о почтовом мошенничестве в Нидерландах полиция столкнулась с любопытным фактом - неизвестный покупатель отдал 25 тысяч евро за телефон Nokia 1100.
Этот бюджетный телефон был выпущен в конце 2003 г. и предназначался для развивающихся рынков, в том числе для России. Цена телефона в те годы составляла менее 100 евро. Модель Nokia 1100 прославилась проблемами в прошивке, которые позволяют перехватывать данные о банковских транзакциях.
В попытках выяснить, почему киберпреступники готовы платить такие большие деньги за дешевый и внешне непримечательный аппарат, полиция обратилась к компании Ultrascan Advanced Global Investigations. Эксперты Ultrascan выяснили, что преступников привлекают не все аппараты Nokia 1100, а только те, что были изготовлены на печально известной фабрике Nokia в г. Бохум (
Германия). Эта серия аппаратов была признана бракованной из-за проблем в устаревшем программном обеспечении, созданном еще в 2002 г. Найденные проблемы позволяют перепрограммировать аппарат и перехватывать с его помощью одноразовые коды транзакций TAN (Transaction Authentication Number). Сейчас многие европейские банки высылают такие коды на личный телефон клиента в виде SMS-сообщений. Получив TAN-код, пользователь подтверждает перевод денег, однако с помощью взломанного телефона Nokia 1100 злоумышленники могут перехватить одноразовый пароль и TAN-код, а затем перевести деньги на свой
счет.
Сделанные в Бохуме аппараты Nokia 1100 позволяют не только перехватывать сообщения, отправленные на другие номера - в конце 2005 полиция Нидерландов столкнулась с серьезными трудностями. В частности, полиция не смогла стандартными способами установить местонахождение абонентов, отправляющих свои SMS-сообщения с телефонов Nokia 1100. В дальнейшем полицейские все-таки смогли доказать, что отправитель сообщения находился в нужном месте в нужное время, однако проблема с аппаратами Nokia 1100 осталась.
Официальных комментариев от производителя о повышенном внимании к бракованным Nokia 1100 со стороны киберпреступности пока нет. Интересно заметить, что компания Nokia продала во всем мире более 200 миллионов экземпляров Nokia 1100 и моделей на ее базе, однако количество уязвимых аппаратов точно неизвестно. Подробнее о проблеме можно прочитать в статье Computer World.