Pour ceux qui ne pigent rien à l'informatique;
Si vous voulez attaquer une banque, vaudrait mieux savoir où elle se trouve (principe de l'adresse IP qui est ... une adresse, oui je sais c'est miraculeux).
Ça c'est la partie que tout le monde sait faire.
Vient ensuite la partie la plus compliquée: l'attaque. Et oui car si vous tentez d'attaquer une banque "normale" avec un pistolet à eau, ça m'étonnerait très franchement que vous y arriviez (ça c'est le genre de menace en l'air que les script kiddies font quoi).
Bref, une IP ne fait qu'indiquer l'adresse. Donc non on ne peut rien faire de bien méchant juste avec une IP, par contre on peut tenter de trouver une brèche dans un programme et l'exploiter à distance (si on y a accès de l'extérieur, car comme l'a dit inhert- ce n'est pas le cas par défaut). Ce cas là est assez vicieux car ça ne demande aucune action de ta part, c'est un programme qui a des failles (bien souvent des buffer overflow (et autres variantes)) et qui est accessible de l'extérieur. Résultat: on peut exploiter la faille de l'extérieur. C'est par exemple souvent le cas sur des serveurs (qui par définition doivent pouvoir être contacté de l'extérieur puisque c'est leur rôle de "servir" le client).
Reste donc si ça ne marche pas à trouver un moyen d'infecter la victime et là, vive le social engineering, tous les moyens sont bons: email, fichier, site malveillant qui va s'attaquer au navigateur etc. Mais là contrairement au cas ci dessus qui ne requiert pas une action de ta part, ici il a besoin que tu ouvres ce qu'il t'envoie. La solution, c'est donc dans ce cas là de ne pas ouvrir l'email, le fichier ou le site en question.