Pevne dúfam. Pochybujem, že takto by bolo možné odchytiť heslo do google, paypal alebo na internetbanking.
Problém vidím iba pre BFU, ktorí cez takúto sieť sa budú nešifrovane prihlasovať napr. do spomínaných "pofidérnych" eshopov a použijú rovnaké heslo ako do google. Pre ostatných takáto WiFina nemusí predstavovať problém a môže ju použiť napr. aj na pozretie mailov na gmaily.
Ak sa mýlim, tak ma opravte, prípadne napíšte pokračovanie.
Nestačil by na ta hesla šikovně umístěna kamera se zoomem?
Mimochodem, pokud si útočník udělá falešnou přihlašovací stránku ke Google účtu na stránce umístěné v cloudu Google App Engine, tak tam bude mít i ty cerfikáty Googlu.
Nebo třeba v roli MITM předat skutečnou přihlašovací stránku a přes JavaScript injection přeplácnout obsah svým podvrženým formulářem.