Porten overfører data mellem Flight Management Computer (FMC) og pilotens Multi-purpose Control Display Unit (MCDU) via to ARINC 429-busser – en hårdkablet kommunikationsstandard fra 1977, der mangler meddelelsesgodkendelse eller kryptering .
Implantatet fungerer som en "bus driver" ved at sende mere strøm på bussen end de legitime computere, hvilket gør det muligt at tilsidesætte enhver transmission og injicere falske kommandoer. Det kan også undertrykke indikationer på pilotens skærm, så ændringer ikke vises .
Forskerne afslørede først sårbarheden for Boeing i 2020 og validerede senere deres resultater i et Boeing-testanlæg . Boeing bekræftede, at de havde gennemgået deres komponenters design og grænseflader, og fortalte WIRED, at "de beskyttelseslag, der er på plads på flyet, herunder i systemdesignet og driftsmiljøet, giver tilstrækkelig afbødning til betydeligt at begrænse gennemførligheden og risikoen for angreb i den virkelige verden"
. Forskerne siger, at Boeing ikke har informeret dem om nogen teknisk løsning. De spekulerer i, at virksomheden muligvis ikke implementerer en opdatering i årevis, i betragtning af hvor sjældent kommercielle fly redesignes
.
Forskerne bemærker, at selvom angrebet er alvorligt og viser en betydelig blind vinkel i luftfartens cybersikkerhed, berettiger det ikke til at jordforbindelse af fly eller offentlig panik – alle forfatterne udtaler, at de "rutinemæssigt rejser med Boeing 737-fly og forventer at fortsætte med det" .