Un dispositivo pequeño altera la aviónica de un Boeing 737
Un equipo de investigadores de la Universidad de California en San Diego y Oberlin College ha descubierto una vulnerabilidad en el sistema de aviónica del Boeing 737. La investigación se centró en los modelos 737 Next Generation y 737 MAX, que incluyen variantes como el 737-800.
Los investigadores encontraron que un dispositivo pequeño, colocado en un conector de mantenimiento en la bahía de equipos electrónicos del avión, puede interferir en la comunicación entre el Flight Management Computer y el Multipurpose Control Display Unit del comandante. Esto puede permitir la modificación de waypoints del plan de vuelo, el peso introducido en el sistema y parámetros como la temperatura asumida utilizada en los cálculos de rendimiento para el despegue.
“Los investigadores lograron modificar datos en un banco de aviónica, pero no tomaron el control de un 737 en un vuelo comercial ni desviaron físicamente un avión”
El ataque aprovecha el bus ARINC 429 y una técnica llamada Bus Driver para hacer pasar señales manipuladas por legítimas, sin necesidad de controlar todos los sistemas de la aeronave. Los investigadores lograron modificar datos en un banco de aviónica, pero no tomaron el control de un 737 en un vuelo comercial ni desviaron físicamente un avión. La tripulación dispone de redundancias y otras fuentes de información para mitigar el impacto de un ataque de este tipo.
Boeing conoce estos hallazgos desde 2020 y ha mantenido contacto con el equipo de investigadores, que demostró la técnica en un laboratorio de pruebas de la propia compañía en 2023. El fabricante sostiene que las capas de protección del diseño y del entorno operativo reducen la viabilidad y el riesgo de un ataque real. Sin embargo, los investigadores argumentan que este tipo de acceso físico debería incorporarse al modelo de amenazas de la aviación, ya que una máquina sofisticada como el Boeing 737 puede seguir dependiendo de supuestos técnicos concebidos décadas atrás.