È possibile per un amministratore di rete (o un utente malintenzionato) monitorare il traffico inviato a un server VPN durante l'autenticazione e finire per essere in grado di decrittografare i dati come se fossero l'utente legittimo? Non capisco cosa impedisca a qualcuno con quel tipo di accesso di poter semplicemente copiare gli stessi pacchetti che vengono inviati all'utente durante l'accesso e "clonare" tutto il traffico inviato durante la sessione VPN. So che c'è tutto quel materiale di scambio di chiavi che succede, e mentre non lo capisco, non vedo ancora perché non sarebbe disponibile anche per qualcuno con un accesso sufficiente al traffico.
Spero che qualcuno possa chiarirlo per me.
Grazie.