In una conversazione su Twitter ho avvertito un sito di una vulnerabilità di sicurezza. Nello specifico, la possibilità di un attacco MITM (Man in the Middle) ha compromesso il loro modulo di registrazione.
La risposta al mio avvertimento era che "Proteggiamo contro gli attacchi dell'uomo nel mezzo, quindi non si applica ancora."
È possibile "proteggere" contro un attacco MITM senza implementare SSL (sono consapevole che SSL non è nemmeno a prova di proiettile, ma ho sempre pensato che fosse il primo passo)?