De 'Bus Driver' aanval, gepresenteerd op USENIX Security '26, gebruikt een muntgroot apparaat van minder dan 100 dollar dat via een extern toegankelijke onderhoudspoort op een Boeing 737 wordt aangesloten. Het apparaat kan via de onversleutelde ARINC 429 bus de autopilot overnemen, de route wijzigen, startgegevens v...
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the "Bus Driver" attack presented at the Usenix Security Symposium, including how researchers used a coin-sized, sub-$100 Wi-Fi devi. Article summary: The "Bus Driver" attack is a research demonstration presented at the 2026 USENIX Security Symposium by a team from UC San Diego and Oberlin College. It uses a coin-sized Wi-Fi device costing under $100 that can be physic. Topic tags: general, academic, general web, user generated, education. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, water
De 'Bus Driver'-aanval, gepresenteerd op de USENIX Security Symposium in 2026, geldt als een van de meest praktische demonstraties van vliegtuighacking ooit. Een team van de University of California San Diego en Oberlin College bouwde een apparaat ter grootte van een muntstuk, dat minder dan 100 dollar kost, in minder dan 60 seconden fysiek op een Boeing 737 kan worden gemonteerd en de autopilot kan overnemen door commando's te injecteren op de onversleutelde ARINC 429-avionica-bus .
Een aanv那er begint met het openen van een onbeveiligd luik aan de buitenkant van het vliegtuig – het Electronics and Equipment (E&E)-compartiment – in zo'n 15 seconden en zonder speciaal gereedschap . Binnenin bevindt zich een diagnose-poort die door grondpersoneel wordt gebruikt voor het testen en oplossen van avionica-problemen. Deze poort is direct verbonden met de Flight Management Computer (FMC) en de Multipurpose Control Display Unit (MCDU) in de cockpit via de ARINC 429-bus
.
Het apparaat van de onderzoekers, ongeveer zo groot als een euromunt, wordt in deze poort gestoken en past volledig onder de bestaande stofkap, waardoor het onzichtbaar blijft bij een oppervlakkige inspectie. De totale installatie duurt minder dan 60 seconden .
Zodra het is aangesloten, maakt het apparaat gebruik van een techniek die de onderzoekers 'Bus Driver' noemen: het stuurt signalen met een hogere elektrische stroom om de echte commando's tussen de FMC en MCDU te overschrijven en te vervangen. Omdat het ARINC 429-protocol geen encryptie of authenticatie kent, kan het apparaat berichten onderscheppen, wijzigen en injecteren zonder dat dit wordt gedetecteerd . Het apparaat heeft ook een wifi-module, waarmee een aanvaller het op afstand kan besturen via het boordnetwerk van het vliegtuig
.
Het 'Bus Driver'-apparaat geeft een aanvaller verschillende vormen van controle over de avionica van het vliegtuig:
De onderzoekers waarschuwen dat deze mogelijkheden tot ernstige uitkomsten kunnen leiden:
Boeing stelt 'er vertrouwen in te hebben dat de lagen van bescherming die in het vliegtuig zijn ingebouwd, inclusief het systeemontwerp en de operationele omgeving, voldoende mitigatie bieden om de haalbaarheid en het risico van aanvallen in de praktijk aanzienlijk te beperken' . De onderzoekers melden echter dat Boeing meer dan zes jaar geleden (rond 2020) voor het eerst over elementen van het onderzoek is ingelicht en geen specifieke technische oplossing voor de kwetsbaarheid heeft bekendgemaakt
.
De onderzoekers stellen zowel fysieke oplossingen voor de korte termijn als technische oplossingen voor de lange termijn voor:
Fysieke oplossingen voor de korte termijn
Software-/hardware-oplossingen voor de lange termijn
Ondanks de ernst van de demonstratie benadrukken de onderzoekers dat ze zelf nog steeds met Boeing 737's vliegen. Ze roepen niet op om vliegtuigen aan de grond te houden, maar pleiten voor een langetermijnplanning in de industrie om dit type fysieke aanvallen op avionica aan te pakken .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
De 'Bus Driver' aanval, gepresenteerd op USENIX Security '26, gebruikt een muntgroot apparaat van minder dan 100 dollar dat via een extern toegankelijke onderhoudspoort op een Boeing 737 wordt aangesloten.
De 'Bus Driver' aanval, gepresenteerd op USENIX Security '26, gebruikt een muntgroot apparaat van minder dan 100 dollar dat via een extern toegankelijke onderhoudspoort op een Boeing 737 wordt aangesloten. Het apparaat kan via de onversleutelde ARINC 429 bus de autopilot overnemen, de route wijzigen, startgegevens vervalsen en de instrumenten in de cockpit manipuleren zonder dat de piloot het merkt.
Boeing stelt dat bestaande veiligheidslagen de kans op een echte aanval beperken, maar de onderzoekers zeggen dat het bedrijf al zes jaar geleden is ingelicht en geen concrete technische oplossing heeft doorgevoerd.