Capisco che sia sbagliato inviare le password in testo normale sul filo perché qualcuno può guardarle e rubare chiaramente le tue informazioni, e che la soluzione è usare HTTPS perché le informazioni sono crittografate tra i punti finali.
Se ti trovi su una rete non fidata in cui altre persone possono vedere il traffico da / verso la tua macchina (tramite qualcosa come wireshark), o se il ricevitore si trova su una rete non sicura, questo ha perfettamente senso.
Ma se sei su una rete protetta e protetta e il ricevitore è anche su una rete protetta, ma separata, protetta, quali sono i modi in cui qualcuno può ottenere il tuo traffico HTTP non crittografato?