S3バケットポリシーで、特定のリファラー(HTTP Refererヘッダー)を持つリクエストのみを許可する設定を行いました。このセキュリティ対策の弱点は何ですか。

S3の機能でアクセス/保護を制御