Porten överför data mellan flygledningsdatorn (Flight Management Computer, FMC) och pilotens displayenhet (Multipurpose Control Display Unit, MCDU) via två ARINC 429-bussar – en trådbunden kommunikationsstandard från 1977 som saknar meddelandeautentisering eller kryptering .
Implantatet fungerar som en ”bussförare” (bus driver) genom att driva mer ström på bussen än de legitima datorerna. På så sätt kan det överskrida alla sändningar och injicera egna förfalskade kommandon. Enheten kan också dölja indikationer på pilotens display så att ändringar inte syns .
Forskarna rapporterade sårbarheten till Boeing redan 2020 och validerade senare sina rön i en testanläggning hos Boeing . Boeing bekräftade att man genomfört en granskning av komponenternas konstruktion och gränssnitt, och sade till WIRED att ”de skyddslager som finns på planet, inklusive i systemdesignen och driftmiljön, ger tillräcklig minskning för att avsevärt begränsa genomförbarheten och risken för verkliga attacker”
. Forskarna uppger att Boeing inte har meddelat dem om någon teknisk åtgärd. De spekulerar att det kan dröja åratal innan en uppdatering genomförs, med tanke på hur sällan kommersiella flygplan konstrueras om
.