¿Es posible que una máquina remota acceda a los datos de host local de otra máquina falsificando la ip de loopback?
Diga si quería una configuración en la que si me conecto desde algún lugar fuera de mi propia red, tendré que proporcionar las credenciales de inicio de sesión y se requerirá mi contraseña para todas las operaciones confidenciales. Sin embargo, si me conecto desde mi computadora, estas credenciales no son necesarias porque tengo que iniciar sesión en mi sistema operativo para acceder a la red en ese dispositivo de todos modos. ¿Puedo confiar en la dirección de bucle invertido como una medida de seguridad de esta manera? ¿O es posible que un atacante haga que parezca que se está conectando localmente?