Czy zdalny komputer może uzyskać dostęp do danych lokalnego hosta innego komputera przez sfałszowanie adresu IP pętli zwrotnej?
Powiedz, że jeśli chcę konfiguracji, w której łączę się gdzieś spoza mojej sieci, będę musiał podać dane logowania, a moje hasło będzie wymagane do wszystkich wrażliwych operacji. Jeśli jednak łączę się z komputera, te poświadczenia nie są potrzebne, ponieważ muszę zalogować się do systemu operacyjnego, aby mimo to uzyskać dostęp do sieci na tym urządzeniu. Czy w ten sposób mogę polegać na adresie sprzężenia zwrotnego jako środku bezpieczeństwa? A może atakujący może sprawić, że wygląda na to, że łączy się lokalnie?