Quiero proteger el sitio que se usa localmente para los Servicios de prepago, el sitio ha sido pirateado muchas veces, para el primer paso, implementé SSL y ahora funciona bien, sin embargo, quiero estar seguro de que el atacante no puede obtener datos de usuarios en tránsito porque muchos usuarios se conectan al sitio desde restaurantes o lugares públicos.
Un escenario: el uso del atacante BackTrack puede redirigir todo el tráfico HTTP a una única IP y mostrar una página falsa al usuario. Sabía que el navegador muestra un error de SSL. La mejor manera de prevenir este ataque es educar al usuario. Sin embargo, quiero asegurar que no hay otra forma en que el atacante pueda atacar el sitio más.
Actualización: también planeé implementar la verificación de PIN (envío aleatorio de PIN por SMS para verificación adicional)