Atak, w którym aktywna, ustanowiona sesja jest przechwytywana i dokooptowana przez atakującego poprzez przyjęcie adresu numerycznego IP (Internet Protocol) i zwykle przekierowanie routingu dla tego adresu. Ataki IP spoof mogą wystąpić po dokonaniu uwierzytelnienia, co pozwala atakującemu przyjąć rolę już autoryzowanego użytkownika. Podstawowe zabezpieczenia przed fałszowaniem adresów IP opierają się na szyfrowaniu w warstwie sesji lub sieci. Znany również jako IP hijacking lub IP splicing.
Skrót: –
