教訓

  1. ローカルなセキュリティホールでも他の技(今回はwiretap)と組み合わせることでリモートから攻撃可能
  2. 公開前のセキュリティホールが悪用される(ゼロデイアタック)
  3. tripwire などのツールがあったため、検出が速かった
  4. 攻撃コード自体を暗号化し、解析に時間をかけさせている