Прежде всего, используя IP, вы не идентифицируете клиента, а просто некоторые цифры. Даже , если IP правильный, на компьютере пользователя все еще может быть трояна, выполняющего аутентификацию вместо самого пользователя (поскольку я не знаю, какую услугу вы предоставляете, я предполагаю, что это может сделатьсмысл).
Теперь, если у кого-то есть доступ к одному из маршрутизаторов, через который проходят пакеты между клиентом и сервером, он может делать практически все - он может отправлять и получать пакеты от имени клиента или онможете изменить их (поскольку данные остаются незашифрованными).Более того, злоумышленнику не нужно взламывать все или один из маршрутизаторов - ему просто нужно иметь доступ (включая законный) к каналу, куда идут данные, будь то сам маршрутизатор или кабель (который можно обрезать ироутер можно вставить).
Подводя итог, можно сказать, что IP можно использовать как один из компонентов, который в некоторой степени усиливает спуфинг, но не может быть главной мерой безопасности.