Ad esempio, se accedo a un sito Web della banca e la banca mi ha fornito un cookie come token di autenticazione.
Ora invece di disconnettermi, chiudo semplicemente la scheda del browser web.
Quindi ora, se un hacker può in qualche modo ottenere il mio token di autenticazione, può quindi fingere che sono io a fingere l'IP?
(Suppongo che la banca limiterà l'accesso all'IP che ho usato con quel token di autenticazione ... ma allora non è vero che anche se l'hacker non può simulare un indirizzo IP, potrebbe essere in grado di emettere richieste dal mio Mac o PC e quindi emetto davvero le richieste dal mio IP?)