Leggevo le risposte alla domanda " Come posso garantire che mi connetto al punto di accesso wireless giusto? " e mi chiedevo come sia possibile che un punto di accesso imiti un'altra rete wifi supponendo che io usi WPA2.
Ho letto l' articolo di Wikipedia e sembra che il PMK (Pairwise Master Key) non viene mai effettivamente inviato tramite la rete. Inoltre, la stazione client invia una Nonce al punto di accesso, che il punto di accesso concatena con il PMK e gli hash per produrre un'autenticazione. Come può un impostore produrre un'autenticazione valida senza conoscere il PMK?
Cosa mi manca?
EDIT: Ho letto un po 'oltre i commenti e sembra che posso solo simulare un punto di accesso wireless, se effettivamente ho il PMK. Qualcuno può confermare, che ho l'idea giusta?