Un problema noto con WPA2 è che chiunque conosca la chiave già condivisa può curiosare sull'handshake e decrittografare tutto il traffico successivo tra le parti sulla rete. Nello scenario tipico della caffetteria, dove chiunque è disposto a pagare $ 2 per un caffè può ottenere il PSK, questo è un grosso problema.
Potrebbe essere diffie-Hellman essere utilizzato per mitigare questo problema? A mio modo di vedere, ciò che DH riassume è un modo per due parti di condividere una chiave senza doverla mai inviare tramite il filo. O come dice Wikipedia :
Diffie–Hellman Key Exchange establishes a shared secret between two parties that can be used for secret communication for exchanging data over a public network.
Quindi le mie domande sono:
- Potrebbe essere usato il DH per fermare le persone che sanno che il PSK potrebbe ficcanasare sul tuo WiFi?
- Ci sono dei lati negativi a questo che spiega il motivo per cui non è utilizzato in WPA2-PSK?
- Esistono protocolli WiFi che utilizzano una soluzione come questa?