En una conversación en twitter advertí a un sitio sobre una vulnerabilidad de seguridad. Específicamente, la posibilidad de un ataque MITM (Man in the Middle) utilizado para comprometer su formulario de registro.
La respuesta a mi advertencia fue que "Protegemos contra el hombre en los ataques del medio. Así que todavía no se aplica".
¿Es posible "proteger" contra un ataque MITM sin implementar SSL (Estoy consciente de que SSL tampoco es a prueba de balas, pero siempre pensé que era el primer paso)?