Het simpelweg intikken van 'root' in het inlogveld en het leeglaten van het wachtwoordveld was tot vandaag voldoende. Na twee keer op 'unlock' klikken gaf Apple MacOS High Sierra zogenoemde root-toegang. Hiermee krijgt de eigenaar volledige toegang tot een Apple-systeem, inclusief mogelijkheden als het veranderen van alle wachtwoorden.
Hiervoor was het wel nodig dat deze figuur fysieke toegang had tot de computer, maar volgens experts stond hiermee de poort open voor de volgende stap: malware die gebruikmaakte van het lek. 'We zien altijd dat malware probeert om root-toegang te krijgen', zei een beveiligingsonderzoeker van Synack tegenover Wired. 'Dit is de beste en eenvoudigste manier ooit om die toegang te krijgen, en Apple heeft het op een presenteerblaadje overhandigd.'Dave Maasland van beveiligingsbedrijf ESET betitelt het als een 'zeer serieus lek': 'Een paar keer op een knop drukken en de voordeur gaat vanzelf open. Ik heb het bij mijn eigen Mac geprobeerd en dat is best heftig om te zien.' Ook Maasland waarschuwt voor de reële risico's van malware die zich van afstand root-toegang kan geven.