
Данная бюджетная модель бЫла вЫпущена в конце 2003 г. и предназначалась для развивающихся рЫнков, в том числе для России. Цена телефона составляла менее 100 евро.
В попЫтках вЫяснить, почему киберпреступники готовЫ платить такие большие деньги за дешевЫй и внешне непримечательнЫй аппарат, полиция обратилась к компании Ultrascan Advanced Global Investigations. ЭкспертЫ Ultrascan вЫяснили, что преступников привлекают не все аппаратЫ Nokia 1100, а только изготовленнЫе на фабрике Nokia в г. Бохум (Германия).
Эта серия аппаратов бЫла признана бракованной из-за проблем в устаревшем программном обеспечении, созданном еще в 2002 г. НайденнЫе проблемЫ позволяют перепрограммировать аппарат и перехватЫвать с его помощью одноразовЫе кодЫ транзакций TAN (Transaction Authentication Number). Сейчас многие европейские банки вЫсЫлают такие кодЫ на личнЫй телефон клиента в виде SMS-сообщений. Получив TAN-код, пользователь подтверждает перевод денег, однако с помощью взломанного телефона Nokia 1100 злоумЫшленники могут перехватить одноразовЫй пароль и TAN-код, а затем перевести деньги на свой счет.
Кроме того, аппаратЫ Nokia 1100, сделаннЫе в Бохуме, позволяют не только перехватЫвать сообщения, отправленнЫе на другие номера. Например, в 2005 году, полиция Нидерландов не смогла стандартнЫми способами установить местонахождение абонентов, отправляющих свои SMS-сообщения с телефонов Nokia 1100. В дальнейшем полицейские все-таки смогли доказать, что отправитель сообщения находился в нужном месте в нужное время, однако проблема с аппаратами Nokia 1100 осталась.
Интересно заметить, что компания Nokia продала во всем мире более 200 миллионов экземпляров Nokia 1100 и моделей на ее базе, однако количество уязвимЫх аппаратов точно неизвестно.
Подробнее (англ.)
Взято с хабра :)