Une fois cette commande lancée auprès du terminal, il est possible de modifier le mot de passe et ainsi accéder à toutes les données d'un poste qui aurait été dérobé, par exemple. A ce titre, cette opération peut être réalisée même si l'attaquant ne dispose pas des privilèges administrateur.
En attendant qu'Apple se positionne officiellement sur cette manipulation, Cnet précise que cette possibilité n'est pas non plus une nouveauté. En effet, il est déjà possible pour les autres OS Mac de réinitialiser son mot de passe administrateur grâce aux outils de restauration (partition ou CD) et en écrivant la commande resetpassword.
Toujours est-il que pour éviter les éventuels désagréments consécutifs à cette manipulation, quelques conseils simples peuvent être appliqués comme la désactivation de l'ouverture de session automatique.