Hay muchísimas vulnerabilidades en versiones antiguas de OS X y de cualquier SO que permiten al acceso remoto al sistema con un solo click sin que el usuario tenga que poner la constraseña de admin.
De hecho las hay también para las últimas versiones de los sistemas operativos, incluso sin que lo sepa el fabricante. Por esas vulnerabilidades 0-Day se pagan buenas cantidades de dinero en el oscuro mercado del cibercrimen.
Y cuántas no habrá que sólo sabe el fabricante. Estoy seguro que todos tienen pactos secretos con los servicios de inteligencia para poder controlar un equipo si les apetece.
En el tema de la seguridad, mejor no investigar demasiado o se te quitan las ganas de encender el equipo.