Isso já é muita fruta... Provavelmente haverá pouca gente em PT com capacidade para fazer funcionar um esquema desses para sacar passwords dos vizinhos.[

]
Para sakar pass em protocolos inseguros, basta pura e simplesmente instalares e correres um programa. Tudo o resto é automático.
Um ataque de homem ao meio para protocolos seguros já é complicado, porque ninguém consegue forjar um certificado válido. Apenas as autoridades de certificação nas quais os browsers/software confiam têm essa capacidade (ex.: versign).
O problema é que geralmente uma pessoa está bastante habituada a que donos de sites não assinem os certificados, e como tal é normal obtermos erros quando entramos num ou noutro site. Assim, o normal das pessoas é aceitarem tudo.
Imaginem um caso:
- Eu falsifico um certificado de um webmail e meto-me "ao meio".
- Um Zé quer aceder ao email, e digita no browser
www.webmail.com
- O browser vai dizer "o certificado não é válido, bla bla bla", "deseja continuar?".
- O Zé mesmo que fique preocupado vai carregar no não, mas depois quando não vÊ a página a entrar pensa "é pá, secalhar devia ter era carregado no sim, quero é ver o email".
- Ao aceitar o certificado forjado, a partir daí o tipo que está no meio saka-lhe quer as passwords quer os dados.
Basta o Zé perceber disto para não aceitar o certificado.
No caso de intranets de pequenas empresas geralmente não há certificados comprados a entidades de certificação (ex.: verisign) e é normal certificados serf-signed ou passados por entidades locais, nas quais o utilizador tem que depositar confiança. Se forem sites grandes de bancos ou grandes lojas, é sempre de estranhar quando aparecer um erro de certificado.