假设我们有一个 WPA2-PSK 安全 AP,并且有几个客户端(如智能手机和笔记本电脑)会自动连接到它。
现在,如果有人要创建另一个从外部看起来完全一样的 AP(相同的通道、相同的加密、相同的 SSID、相同的 BSSID 等......),但信号更强。AP 背后的软件是否有可能仅通过让客户端尝试对邪恶双胞胎进行身份验证来收集对原始 AP 进行身份验证所需的信息?
从我读到的和听到的,这是不可能的。但我真的不明白为什么。我知道在身份验证过程中客户端和 AP 之间会来回进行某种握手,但是如果邪恶的双胞胎在该过程中只是扮演中间人,它是否能够获得所需数据?
我想这个问题一定是以前被问过的,我尽力找出是否有,但我找不到任何东西。所以......如果这是重复的,我提前道歉。