🔬 Contexte

Publié le 13 août 2026 par l’Université de Californie San Diego (UC San Diego) et présenté à l’USENIX Security Symposium à Baltimore, cet article décrit une recherche académique sur la sécurité physique des systèmes avioniques du Boeing 737. La vulnérabilité a été divulguée à Boeing dès 2020 et validée dans les laboratoires de l’avionneur.

⚙️ Mécanisme de l’attaque

Les chercheurs ont conçu un implant hardware sur mesure exploitant un port de maintenance inutilisé situé dans la soute électronique (Electronics and Equipment bay) sous le nez de l’appareil, accessible depuis le sol et non verrouillé.

L’implant se connecte aux deux bus ARINC 429 (standard datant de 1977) reliant :

  • Le Flight Management Computer (FMC) — contrôle la trajectoire de vol, l’approche et les données de décollage
  • L’écran de navigation du cockpit — affiche les informations critiques aux pilotes

Le dispositif prend le contrôle des bus en injectant un courant plus élevé pour écraser les transmissions légitimes, sans déclencher d’alerte visible. Les bus ARINC 429 ne disposent d’aucun mécanisme d’authentification des messages.

💥 Impact démontré

  • Modification de la trajectoire de vol en cours de vol
  • Altération des données de poids, d’équilibre et de température, pouvant rendre le décollage dangereux
  • Suppression des indicateurs de compromission visibles pour les pilotes
  • Durée d’accès physique requise : moins de 60 secondes

🛫 Portée

Le Boeing 737 représente environ 25% de la flotte Delta, 38% d’American Airlines, 53% d’United Airlines et 100% de Southwest Airlines, avec 8 000 appareils en service. Les chercheurs estiment que leurs conclusions sont généralisables à l’industrie aéronautique.

📄 Nature de l’article

Il s’agit d’une publication de recherche académique (proof-of-concept) présentée en conférence scientifique, visant à alerter l’industrie aéronautique sur une classe de risques liés à l’accès physique non sécurisé aux systèmes avioniques.

🧠 TTPs et IOCs détectés

TTP

  • T0839 — Module Firmware (Impair Process Control)
  • T0836 — Modify Parameter (Impair Process Control)
  • T0856 — Spoof Reporting Message (Impair Process Control)
  • T1200 — Hardware Additions (Initial Access)

🟡 Indice de vérification factuelle : 40/100 (moyenne)

  • ⬜ today.ucsd.edu — source non référencée (0pts)
  • ✅ 7519 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 4 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://today.ucsd.edu/story/researchers-use-a-physical-device-to-take-over-electronics-in-a-boeing-737