Portti välittää dataa lennonhallintatietokoneen (FMC) ja ohjaamon monitoiminäytön (MCDU) välillä kahdella ARINC 429 -väylällä – vuonna 1977 käyttöönotetulla standardilla, jossa ei ole viestien todennusta tai salausta .
Implantaatti toimii ”väylän ajurina” syöttämällä väylälle enemmän virtaa kuin lailliset tietokoneet, jolloin se voi ohittaa kaikki lähetykset ja syöttää omia väärennettyjä komentoja. Se pystyy myös piilottamaan ohjaamon näytöltä merkkejä tehdyistä muutoksista .
Tutkijat ilmoittivat haavoittuvuudesta Boeingille ensimmäisen kerran vuonna 2020 ja myöhemmin vahvistivat löydöksensä Boeingen testitiloissa . Boeing vahvisti tarkistaneensa komponenttiensa suunnitelmat ja liitännät ja kertoi WIREDille, että ”koneessa olevat suojauskerrokset, mukaan lukien järjestelmäsuunnittelu ja käyttöympäristö, tarjoavat riittävän suojan vähentääkseen merkittävästi todellisten hyökkäysten toteutettavuutta ja riskiä”
. Tutkijoiden mukaan Boeing ei ole kertonut heille teknisestä korjauksesta. He arvelevat, ettei yhtiö välttämättä toteuta päivitystä vuosiin, koska kaupallisia lentokoneita suunnitellaan uusiksi harvoin
.
Tutkijat huomauttavat, että vaikka hyökkäys on vakava ja paljastaa merkittävän sokean pisteen ilmailun kyberturvallisuudessa, se ei oikeuta koneiden käytöstä poistamiseen tai kansan paniikkiin – kaikki kirjoittajat kertovat ”matkustavansa säännöllisesti Boeing 737 -koneilla ja aikovat jatkaa niin” .