Artikeln avslöjar hur Dropbox kringgår Apples säkerhetsmekanismer på macOS för att få tillgång till tillgänglighetsbehörigheter utan korrekt användarmedgivande. Författaren undersökte macOS auktoriseringsdatabaser, särskilt auth.db och tcc.db, och fann att Dropbox direkt manipulerar tcc.db via en SQL-injektion för att lägga till sig själv i tillgänglighetslistan. Bevis för denna manipulation hittades i Dropbox egna binärfiler, specifikt dbaccesspermfile, som innehåller SQL-kommandon för att ändra databasen. Dropbox motiverar sitt behov av behörigheter med vaga förklaringar, vilket författaren tolkar som ett försök att få bred åtkomst till användarens Mac, oavsett om det behövs eller inte. Författaren drar slutsatsen att Dropbox agerande är opålitligt och rekommenderar att byta till iCloud för bättre integritet.