임플란트가 연결되면 암호화되지 않은 ARINC 429 항공전자 데이터 버스에 접근합니다. 이는 비행관리컴퓨터(FMC)와 조종사의 다기능 제어·표시 장치(MCDU) 사이 모든 통신을 전달하는 단일 마스터 직렬 버스입니다 . ARINC 429는 인증이나 암호화 기능이 없습니다. 결정적으로, 그 전기적 설계는 임피던스 매칭 저항을 사용해 정당한 송신기보다 더 많은 전류를 버스 라인에 흘려보냄으로써 악성 장치가 합법적 신호를 전기적으로 무시(override)할 수 있게 합니다
. 연구진은 이 신호 억제 기술을 'Bus Driver' 공격이라고 명명했습니다
.
Bus Driver 임플란트가 버스를 장악하면 다음과 같은 스푸핑 명령을 주입할 수 있습니다:
동시에, 이 장치는 조종석 디스플레이에 가짜 데이터를 보내 조종사가 원래의 변경되지 않은 비행 계획을 보게 만듭니다. 즉, 모든 변경 사항을 효과적으로 숨깁니다 . 조종사는 MCDU 화면에서 어떤 경고나 불일치도 발견할 수 없어, 조종석에서 공격 탐지가 극도로 어렵습니다
.
임플란트에는 Wi-Fi 무선 통신 모듈이 포함되어 있어, 공격자가 실시간으로 무선 명령을 보내거나 항공기 운항 중 악성 소프트웨어 업데이트를 배포할 수 있습니다 . 즉, 장치는 설치 순간부터 비행 전 구간에 걸쳐 동적으로 제어될 수 있습니다.
이에 대해 보잉은 실제 위험성을 낮추는 성명을 발표했습니다: "당사 기술 전문가들은 항공기 시스템 설계 및 운용 환경 내에 마련된 다중 보호 계층이 실제 공격의 가능성과 위험을 크게 제한하는 충분한 완화책을 제공한다고 확신합니다" . 보잉은 또한 연구진의 발견에 대응해 관련 구성 요소 설계, 설치 및 인터페이스에 대한 자체 검토를 수행했다고 밝혔습니다
.