Для рядового — нет, конечно.
Да, pinning поможет.
А ещё в BMW могли сгенерить свой CA, прописать на каждой машине, плюс генерировать клиентский сертификат и перейти на авторизацию по сертификатом.
Это бы отлично решило проблему.
В конце концов, каждый «браузер» на колесах стоит десятки-сотни тысяч евро.
Но про это нигде не сказано в источнике.
А это оставляет шанс, что это и не было сделано.
BMW закрыл уязвимость, позволявшую открывать 2,2 млн машин