Bien, aquí hay dos cosas: poder leer el contenido de las solicitudes y las respuestas, y luego poder modificarlas . Lo primero puede depender de lo segundo, no estoy seguro.
Pero, básicamente, la pregunta es esta: ¿Qué punto de ventaja sería necesario para llevar a cabo un ataque MITM? En otras palabras, ¿un atacante solo tendría que estar dentro del alcance de la WLAN sin cifrar en la que se está realizando la conexión de destino? (Firesheep demuestra claramente que ese nivel de acceso le permite a uno interceptar y leer las solicitudes, pero ¿también le permite modificar las solicitudes y respuestas antes de que lleguen a sus destinos?) ¿Necesitaría realmente tener acceso al enrutador de LAN? ¿Necesitarías ser un ISP o backbone de internet? ¿Qué nivel de acceso privilegiado requiere un atacante, si lo hay?