Истраживачи безбедности објавили су код за доказ концепта лажне верзије иОС-а која скрива процес поновног покретања. То отежава кориснику да поново покрене телефон, омогућавајући ширитељима да задрже злонамерни софтвер на уређају.
Код је креирао ЗецОпс, који је поставио доказ концепта на ГитХуб. То је тројанац који истраживачи називају НоРебоот. То је алат који скрива поновно покретање иПхоне-а. Истраживачи кажу да је то интересантно за дистрибутере малвера, јер смањује потребу за истрајношћу.
Многе врсте злонамерног софтвера нестају са телефона након што се поново покрене; упорни злонамерни софтвер је много теже креирати и стога је ређи и вреднији. Истраживачи лажирају процес поновног покретања, чинећи да изгледа као да се телефон поново покреће или је чак искључен, али у стварности наставља да ради. Јасно је да је то лаж, а не манипулација системом. Дакле, није проблем са иОС-ом који Аппле може да реши.
Истраживачи кажу да могу убацити код у три демона који се користе приликом поновног покретања. То су ИнцаллСервице, СпрингБоард и на крају Бацкбоардд. Први је клизач који корисници виде када покушају да поново покрену иПхоне помоћу дугмади за напајање и јачину звука. Спрингбоард је процес иОС корисничког интерфејса. Слањем кода тамо, тројанац може привремено да онемогући Спрингбоард. Као резултат тога, корисници више не могу да уносе податке на екран.
Коначно, Бацкбоардд је адресиран. Ово последње није нужно неопходно за лажну верзију, али се користи тако да корисници раније отпуштају дугме за напајање. Ако га држе предуго, телефон ће се и даље поново покренути, а лажирање више неће радити. Зато истраживачи манипулишу Бацкбоард-ом тако да точак који се окреће брже указује да је процес поновног покретања почео. У исто време, Спрингбоард се може поново учитати да би изгледало као да су сви процеси поново покренути.
Истраживачи су направили видео који показује како процес функционише. Током тог процеса, камера уређаја наставља да ради. Корисници наравно могу наставити да поново покрећу свој телефон на друге начине, тако да то није сигуран метод.