В ходе расследования дела о почтовом мошенничестве в Нидерландах, полиция столкнулась с любопытным фактом: неизвестный покупатель отдал 25 тысяч евро за телефон Nokia 1100. Этот бюджетный телефон был выпущен в конце 2003 г. и предназначался для развивающихся рынков, в том числе для России. Цена телефона в те годы составляла менее 100 евро.
Эксперты из компании Ultrascan выяснили, что преступников привлекают не все аппараты Nokia 1100, а только те, что были изготовлены на печально известной фабрике Nokia в г. Бохум (Германия). Эта серия аппаратов была признана бракованной из-за проблем в устаревшем программном обеспечении, созданном еще в 2002 г, — пишет inf-tec. ru.
По данным securitylab. ru, найденные проблемы позволяют перепрограммировать аппарат и перехватывать с его помощью одноразовые коды транзакций TAN (Transaction Authentication Number). Сейчас многие европейские банки высылают такие коды на личный телефон клиента в виде SMS-сообщений. Получив TAN-код, пользователь подтверждает перевод денег, однако с помощью взломанного телефона Nokia 1100 злоумышленники могут перехватить одноразовый пароль и TAN-код, а затем перевести деньги на свой счет.
Сообщается также, что сделанные в Бохуме аппараты Nokia 1100 позволяют не только перехватывать сообщения, отправленные на другие номера. В конце 2005 полиция Нидерландов столкнулась с серьезными трудностями. В частности, полиция не смогла стандартными способами установить местонахождение абонентов, отправляющих свои SMS-сообщения с телефонов Nokia 1100. В дальнейшем полицейские все-таки смогли доказать, что отправитель сообщения находился в нужном месте в нужное время, однако проблема с аппаратами Nokia 1100 осталась.
Компания Nokia продала во всем мире более 200 миллионов экземпляров Nokia 1100 и моделей на ее базе, однако количество уязвимых аппаратов точно неизвестно.
Александр Николаев Гуру (2834) 7 лет назад