Ist es einem Remotecomputer möglich, durch Spoofing der Loopback-IP auf die Localhost-Daten eines anderen Computers zuzugreifen?
Angenommen, ich möchte ein Setup, bei dem ich bei einer Verbindung von außerhalb meines eigenen Netzwerks Anmeldeinformationen angeben muss und mein Kennwort für alle vertraulichen Vorgänge erforderlich ist. Wenn ich jedoch eine Verbindung von meinem Computer aus herstelle, werden diese Anmeldeinformationen nicht benötigt, da ich mich bei meinem Betriebssystem anmelden muss, um auf das Netzwerk auf diesem Gerät zuzugreifen. Kann ich mich auf diese Weise als Sicherheitsmaßnahme auf die Loopback-Adresse verlassen? Oder kann ein Angreifer den Eindruck erwecken, dass er eine lokale Verbindung herstellt?