Estás equivocado, el MZD tiene acceso al CANbus de hecho, sino cómo crees que configura parámetros del vehículo y obtiene datos de consumos, etc. Esto viene dado todo por la centralita.
Hay un montón de librerías en el MZD con funciones para conectar con el CANbus y meterle mano a la bestia. El firewall protege los puertos que queramos proteger, pero también tiene excepciones, como en este caso el puerto 22, que es el empleado para abrir el terminal, que es un terminal seguro, con conexión cifrada (SSH, acrónimo de Secure SHell).
Si entráis con el JuiceSSH, veréis que hay que aceptar un certificado al conectarnos.
Si no tenemos activado el Wifi, no hay manera de entrar al MZD, con lo que estás protegido, otro cantar es el bluetooth, que podría tener sus agujeros. Aún teniendo red Wifi activa y conectada, si usamos un buen sistema de protección (WPA, nunca WEP), con una contraseña fuerte, es casi "imposible" averiguarla, y hablo con conocimiento de causa, que me he colado en muchas redes con WEP, y algunas con WPA, porque el genio del instalador del cable, pone contraseñas tipo fecha, como 20150731, y eso confeccionando un buen diccionario y un simple ataque de denegación de servicio para que el equipo cliente se vuelva a conectar a la red y envíe la contraseña (cifrada claro), se puede sacar rápidamente.