Davo per scontato che se l'identità non può essere verificata il nostro interlocutore può essere proprio chiunque... e ovviamente in quel chiunque ricade anche un eventuale MITM effettuato nella lan o da un proxy esterno.