Op de What the Hack-conferentie heeft een groep veiligheidsexperts Car Whisperer gepresenteerd, een applicatie om via een Linux-laptop contact te leggen met slecht beveiligde handsfree Bluetooth-systemen in auto's. Car Whisperer-gebruikers kunnen audiosignalen naar auto's sturen en gesprekken afluisteren. De applicatie is bedoeld als waarschuwing aan Bluetooth-fabrikanten om te stoppen met het gebruik van simpele toegangscodes als '0000' of '1234' voor al hun systemen. De makers roepen gebruikers op om vriendelijk te zijn tegen automobilisten en ze van tips te voorzien als 'rij voorzichtig'.
Martin Herfurt van de Trifinite Group, een groep veiligheidsexperts op het gebied van draadloze communicatie, gebruikte een richtantenne met een bereik van zo'n anderhalve kilometer om verbinding te leggen met Bluetooth-systemen in auto's en stuurde ze de boodschap 'Hello there. This is the Trifinite Car Whisperer. Drive carefully.' Tevens kon hij horen wat er in de auto's werd gezegd. Herfurt onderzoekt momenteel wat Bluetooth-hackprogramma's eventueel nog meer in auto's uit zouden kunnen spoken. Hij gelooft niet dat de remmen geblokkeerd kunnen worden, maar het adresboek van de telefoon stelen is volgens hem wellicht mogelijk. Hij sprak de wens uit met Car Whisperer bumperklevers terecht te wijzen.
Car Whisperer zoekt eerst apparaten in de nabijheid op van de klassen 'Bluetooth Headsets' of 'Hands-Free Units'. Daarna wordt aan de hand van de eerste drie bytes van het adres van zo'n apparaat de fabrikant bepaald, aangezien van een aantal bekend is dat ze de toegangscodes '0000' dan wel '1234' voor alle communicatie gebruiken. Vervolgens wordt geprobeerd een verbinding tot stand te brengen. Uitbreidingen van Car Whisperer die ook andere toegangscodes zouden kunnen proberen, zijn niet ondenkbaar omdat een viercijferige code betrekkelijk makkelijk te kraken is. Daarom raadt de Bluetooth Special Interest Group aan om achtcijferige alfanumerieke codes te gebruiken, waarmee het aantal mogelijkheden dat een hacker af zou moeten gaan van 10.000 naar 2.821.109.907.456 stijgt. In veel gevallen is het voor gebruikers echter niet mogelijk van de standaardcodes van de fabrikant af te wijken. Ongeauthoriseerde toegang tot de handsfree-set is echter ook te weren door er simpelweg de telefoon verbinding mee te laten maken aangezien handsfree-sets maar een verbinding tegelijk aankunnen.