Angriff, bei dem der Angreifer durch Erraten der sog. TCP-Sequenznummer beim TCP-Verbindungsaufbau die Identität eines anderen Systems vortäuscht und damit statt des anderen Systems Teilnehmer einer Verbindung wird. Dies funktioniert auch durch Paketfilter-Firewalls hindurch. Schwachpunkt ist die Vorhersagbarkeit der Sequenznummern, die durch Verwendung besserer Zufallszahlengeneratoren erheblich reduziert werden kann.