Prema izjavama sigurnosnih istraživača Talala Haj Bakryja i Tommyja Myska, Gatekeeper ne sprječava zamjenu glavnog izvršnog programa aplikacije preuzete s interneta nakon što je pokrenuta barem jednom. Napadač mora imati mogućnost izvršavanja koda na razini korisnika, pa se ne radi o ranjivosti koja ne zahtijeva nikakvu interakciju korisnika. Tehnika ne funkcionira na aplikacijama iz Mac App Storea jer su one u vlasništvu korijenskog korisnika, dok se na aplikacijama poput Brave, Slack, Signal i Visual Studio Code može neopaženo zamijeniti zlonamjernom verzijom. Istraživači su demonstrirali da je moguće arhivirati preuzetu aplikaciju pomoću alata tar, izbrisati izvorni paket i zamijeniti ga zlonamjernim, a macOS ne traži ponovnu autorizaciju.