Con la poca info que se da, parece que la brecha de seguridad viene por las apps de terceros instaladas, no por el coche.
Recordemos que a estas apps externas les damos de manera voluntaria un token con el que poder interactuar con el coche.
Eso es lo que este hacker explota, el token entregado, no el vehículo.
Si además sumamos que es imposible revocar esos tokens entregados, mi recomendación es siempre prescindir de toda app externa que no sea la de Tesla.
Es como dejar las llaves de nuestra casa al vecino, que a él se las roben y que con ellas entren en nuestra casa.
La culpa no es de la cerradura de nuestra casa, sino de haber dado las llaves a un tercero. Pues con los token es lo mismo.