la unica forma que seria legal un mitm en una red wifi seria:
1)Tu eres el dueño de esa wifi, tu pagas, tu decides que clave va o no va a tener dicha red
2)Avisas a todos y cada uno de los usuarios, que se conecten a tu red que en X fecha y Y horas haras un MITM, proporcionando a todos la informacion de que consiste dicho ejercicio, los riesgos de usar la red wifi en dicho momento y el por que le mismo(educacional, experimental, pentest,etc), ellos decidiran si proceden a usar dicha red
3)Al hacerles de conocimiento de lo que haras, tu con dicho ataque podrias obtener informacion sensible, "privada" la cual tu podrias desechar o almacenar, dependiendo de la legislacion de tu pais o region donde realizes esto: esta debera ser catalogada, autorizada por el usuario a su divulgacion o solo almacenamiento y que esta no sera vendida a terceros o usada para fines ajenos al ejercicio.
Como ves, se puede pero debes cumplir con la ley donde lo haras y darle siempre toda la informaciona los usuarios recopilando sus autorizaciones, da igual si son familia, vecinos, amigos, extraños.
pero bien es cierto que si no utiliza métodos de seguridad para protegerse está "gritando" su información a las personas alrededor suya.
De acuerdo con engel, las señales de radio frecuencia de la policia, en muchos lugares esta prohibido escucharlas, aunque esten abiertas o "consigas" el modo de oirlas, vas preso, es obvio que como todo usuario informatico sea cual fuere su edad y conocimientos, es su obligacion aprender sobre la seguridad de la misma, esto no los deja a desampara contra gente sin escrupulos que desean robar su informacion