В ходе расследования дела о почтовом мошенничестве в
Нидерландах полиция столкнулась с любопытным фактом – неизвестный покупатель
отдал 25 тысяч евро за телефон Nokia 1100.
Этот бюджетный телефон был выпущен в
конце 2003 г. и предназначался для развивающихся рынков, в том числе для
России.
Цена телефона в те годы составляла менее 100 евро. Модель Nokia 1100 прославилась
проблемами в прошивке, которые позволяют перехватывать данные о банковских
транзакциях.
В попытках выяснить, почему киберпреступники готовы платить
такие большие деньги за дешевый и внешне непримечательный аппарат, полиция
обратилась к компании Ultrascan Advanced Global
Investigations.
Эксперты Ultrascan выяснили, что преступников привлекают не
все аппараты Nokia 1100, а только те, что были изготовлены на печально известной
фабрике Nokia
в г. Бохум (Германия).
Эта серия аппаратов была признана бракованной
из-за
проблем в устаревшем программном обеспечении, созданном еще в 2002 г.
Найденные проблемы позволяют перепрограммировать аппарат и
перехватывать с его помощью
одноразовые коды транзакций TAN (Transaction Authentication Number).
Сейчас
многие европейские банки высылают такие коды на личный телефон клиента
в виде
SMS-сообщений. Получив TAN-код, пользователь подтверждает перевод
денег, однако
с помощью взломанного телефона Nokia 1100 злоумышленники могут
перехватить
одноразовый пароль и TAN-код, а затем перевести деньги на свой счет.
Сделанные в Бохуме аппараты Nokia 1100 позволяют не только
перехватывать сообщения, отправленные на другие номера – в конце 2005 полиция
Нидерландов столкнулась с серьезными трудностями.
В частности, полиция не
смогла стандартными способами установить местонахождение абонентов,
отправляющих свои SMS-сообщения с телефонов Nokia 1100. В дальнейшем
полицейские все-таки смогли доказать, что отправитель сообщения находился в
нужном месте в нужное время, однако проблема с аппаратами Nokia 1100 осталась.
Официальных комментариев от производителя о повышенном внимании
к бракованным Nokia 1100 со стороны киберпреступности пока нет.
Интересно
заметить, что компания Nokia продала во всем мире более 200 миллионов
экземпляров Nokia 1100 и моделей на ее базе, однако количество уязвимых
аппаратов точно неизвестно. Подробнее о проблеме можно прочитать в статье Computer
World.
|