연결되면 이 장치는 '버스 드라이버'라는 기술을 사용합니다. 즉, 더 높은 전류의 신호를 보내 FMC와 MCDU 간에 전송되는 정상적인 명령을 무효화하고 대체합니다. ARINC 429 프로토콜에는 암호화나 인증 기능이 없기 때문에, 이 장치는 메시지를 가로채고, 수정하고, 주입할 수 있으며 이를 감지할 방법이 없습니다 . 이 장치에는 Wi-Fi 모듈도 내장되어 있어, 공격자는 항공기의 기내 Wi-Fi 네트워크를 통해 원격으로 장치를 제어할 수 있습니다
.
'버스 드라이버' 장치는 공격자에게 항공기 항전 장비에 대한 여러 형태의 통제권을 부여합니다:
연구진은 이러한 기능이 심각한 결과를 초래할 수 있다고 경고합니다:
보잉은 '시스템 설계 및 운용 환경을 포함한 항공기에 마련된 다중 보호 계층이 실제 공격의 가능성과 위험을 크게 제한할 수 있을 것'이라고 자신감을 표명했습니다 . 그러나 연구진에 따르면 보잉은 약 6년 전인 2020년경에 이 연구의 일부 내용을 처음 통보받았지만, 이 취약점을 해결하기 위한 구체적인 기술적 수정 사항을 공개하지 않았습니다
.
연구진은 단기적인 물리적 수정과 장기적인 엔지니어링 솔루션을 모두 제안합니다:
단기적 물리적 수정
장기적 소프트웨어/하드웨어 수정
이번 시연의 심각성에도 불구하고, 연구진은 자신들도 계속해서 보잉 737을 타고 비행한다고 강조합니다. 그들은 항공기 운항 중단을 요구하는 것이 아니라, 이러한 물리적 접근 방식의 항전 장비 공격 문제를 해결하기 위한 장기적인 업계 계획을 옹호하고 있습니다 .