В ходе расследования дела о почтовом мошенничестве в Нидерландах полиция столкнулась с любопытным фактом — неизвестный покупатель отдал 25 тысяч евро за телефон Nokia 1100.
Этот бюджетный телефон был выпущен в конце 2003 г. и предназначался для развивающихся рынков, в том числе для России. Цена телефона в те годы составляла менее 100 евро. Модель Nokia 1100 прославилась проблемами в прошивке, которые позволяют перехватывать данные о банковских транзакциях.
В попытках выяснить, почему киберпреступники готовы платить такие большие деньги за дешевый и внешне непримечательный аппарат, полиция обратилась к компании Ultrascan Advanced Global Investigations.
Эксперты Ultrascan выяснили, что преступников привлекают не все аппараты Nokia 1100, а только те, которые были изготовлены на печально известной фабрике Nokia в г. Бохум (Германия). Эта серия аппаратов была признана бракованной из-за проблем в устаревшем программном обеспечении, созданном еще в 2002 г. Найденные проблемы позволяют перепрограммировать аппарат и перехватывать с его помощью одноразовые коды транзакций TAN (Transaction Authentication Number). Сейчас многие европейские банки высылают такие коды на личный телефон клиента в виде SMS-сообщений. Получив TAN-код, пользователь подтверждает перевод денег, однако с помощью взломанного телефона Nokia 1100 злоумышленники могут перехватить одноразовый пароль и TAN-код, а затем перевести деньги на свой счет.
Сделанные в Бохуме аппараты Nokia 1100 позволяют не только перехватывать сообщения, отправленные на другие номера — в конце 2005 полиция Нидерландов столкнулась с серьезными трудностями. В частности, полиция не смогла стандартными способами установить местонахождение абонентов, отправляющих свои SMS-сообщения с телефонов Nokia 1100. В дальнейшем полицейские все-таки смогли доказать, что отправитель сообщения находился в нужном месте в нужное время, однако проблема с аппаратами Nokia 1100 осталась.