É possível que uma máquina remota acesse os dados do host local de outra máquina falsificando o ip de loopback?
Digamos que se eu quisesse uma configuração em que, se estiver me conectando de algum lugar fora da minha própria rede, precisarei fornecer credenciais de login e minha senha será necessária para todas as operações confidenciais. No entanto, se eu estiver conectando no meu computador, essas credenciais não serão necessárias, pois preciso fazer login no meu sistema operacional para acessar a rede nesse dispositivo de qualquer maneira. Posso confiar no endereço de loopback como medida de segurança dessa maneira? Ou é possível que um invasor faça parecer que está se conectando localmente?