Rất may, khi các nhà nghiên cứu bảo mật trước đây tìm ra cách để chiếm quyền điều khiển các phương tiện, hệ thống kết nối Internet, các cuộc trình diễn bằng chứng về khái niệm của họ có xu hướng cho thấy rằng việc hack ô tô là khó khăn. Khai thác giống như những gì tin tặc đã sử dụng để chiếm đoạt từ xa a Chevrolet Impala năm 2010 hoặc a Xe Jeep năm 2015 phải mất nhiều năm làm việc để phát triển và yêu cầu các thủ thuật khéo léo: đảo ngược kỹ thuật mã khó hiểu trong các thiết bị viễn thông cars’, cung cấp phần mềm độc hại cho các hệ thống đó thông qua âm thanh phát qua kết nối vô tuyến hoặc thậm chí đưa một đĩa có tệp nhạc chứa phần mềm độc hại vào đĩa CD của ô tô.
Mùa hè này, một nhóm nhỏ tin tặc đã trình diễn một kỹ thuật hack và theo dõi hàng triệu phương tiện mà Lọ dễ dàng hơn đáng kể nhưng dễ dàng tìm thấy một lỗi đơn giản trên một trang web.

Ngày nay, một nhóm các nhà nghiên cứu bảo mật độc lập tiết lộ rằng họ đã tìm thấy một lỗ hổng trong một cổng web do nhà sản xuất ô tô Kia điều hành, cho phép các nhà nghiên cứu phân công lại quyền kiểm soát các tính năng kết nối Internet của hầu hết các phương tiện Kia hiện đại—hàng chục mẫu xe đại diện cho hàng triệu ô tô trên đường— từ điện thoại thông minh của chủ sở hữu ô tô đến điện thoại hoặc máy tính của hacker’. Bằng cách khai thác lỗ hổng đó và xây dựng ứng dụng tùy chỉnh của riêng họ để gửi lệnh cho ô tô mục tiêu, họ có thể quét hầu như bất kỳ biển số xe Kia nào được kết nối Internet và trong vòng vài giây có được khả năng theo dõi vị trí của chiếc xe đó, mở khóa xe, bấm còi hoặc bắt đầu đánh lửa theo ý muốn.
Sau khi các nhà nghiên cứu cảnh báo Kia về vấn đề này vào tháng 6, Kia dường như đã sửa lỗ hổng trong cổng web của mình, mặc dù họ đã nói với WIRED vào thời điểm đó rằng họ vẫn đang điều tra các phát hiện của nhóm và đã không trả lời email của WIRED kể từ đó. Nhưng bản vá của Kia còn lâu mới kết thúc các vấn đề bảo mật dựa trên web của ngành công nghiệp xe hơi, các nhà nghiên cứu cho biết. Trên thực tế, lỗi web mà họ sử dụng để hack Kias là lỗi thứ hai thuộc loại này mà họ đã báo cáo cho công ty thuộc sở hữu của Hyundai; họ đã tìm thấy một kỹ thuật tương tự để chiếm quyền điều khiển hệ thống kỹ thuật số Kias’ vào năm ngoái. Và những con bọ đó chỉ là hai trong số a hàng loạt lỗ hổng dựa trên web tương tự mà họ đã phát hiện trong vòng hai năm qua điều đó đã ảnh hưởng đến những chiếc xe được bán bởi Acura, Genesis, Honda, Hyundai, Infiniti, Toyota, và nhiều hơn nữa.