E isso derruba os argumentos que não precisa atuar sistema. "Time que está ganhando não se mexe." "Quem faz segurança é o próprio usuário". Existem diversas vulnerabilidades, não importa o sistema (Windows, macOS, Android, Linux) que não precisa necessariamente de uma ação perigosa do usuário.