Con l'attacco Masque migliorato, è possibile eseguire molte azioni, tra cui il pieno traversamento del kernel e dell'utente memoraro, che includerebbe qualsiasi tipo di backdoor temporanea o permanente contro iOS bloccato, inclusa la versione 8.2 (cioè, questo non richiede un dispositivo jailbroken). Se combinato con uno shim , questo può essere un attacco devastante contro altre app precedentemente installate, forse anche senza memoraro accesso. Futher combinato con il dirottamento di OS X DLL (un altro nuovo attacco), le cose diventano davvero intelligenti.
Oggi, a partire da marzo 2015, quasi tutto è possibile. L'intera sicurezza della piattaforma iOS è stata annullata a causa degli attacchi ai certificati Enterprise (ad es. Masque migliorati), delle applicazioni di riconfezionamento (ad es. Theos), dello shimming delle librerie (ad esempio l'operazione di caricamento) e degli abusi di binding lazy. Ciò potrebbe portare all'aggancio di funzioni su un dispositivo jail, che potrebbe portare alla sovversione di molti concetti, inclusa la sovversione del KeyChain, del TouchID e molto più di quanto gli strumenti forensi siano attualmente in grado (anche supponendo che sia impostato un certificato di blocco e nessun blocco ripristinabile è possibile effettuare il backup o il backup su, ad esempio, iPhone 6 con iOS 8.2).