Hace poco realicé un experimento utilizando MitM para obtener información de la cuenta (nombre de usuario y contraseña) al acceder a sitios web. Utilicé dos PC en el escenario; uno como objetivo, ejecutando Internet Explorer, y uno como atacante, ejecutando ettercap. Un intento (pretendiendo ser steamcommunity.com) produjo información; el objetivo aceptó el falso certificado autofirmado del CA presentado por el atacante MitM. El otro intento (pretendiendo ser facebook.com) ni siquiera me permitió agregar una excepción para el certificado autofirmado en la máquina de destino. Entonces, la pregunta es: ¿por qué un sitio web me permitió agregar una excepción mientras que el otro no lo hizo?