As chaves pré-compartilhadas nunca são transmitidas durante o estabelecimento de uma sessão de Wi-Fi - em outras palavras, o cliente nunca diz "Esta é a chave que tenho, posso entrar?".
Simplificando o que acontece em uma sessão WEP ruim, é assim:
- O cliente diz "Gostaria de autenticar"
- O ponto de acesso diz "Ok, use sua chave para criptografar esses dados", enviando alguns dados aleatórios
- O cliente criptografa os dados com a chave e os envia de volta
- O ponto de acesso verifica se os dados criptografados correspondem à sua própria versão dos dados, se eles criptografarem com a chave e os permitem entrar, se corresponderem.
Um ponto de acesso invasor é uma preocupação de segurança, mas não uma que torne as chaves de corte mais fáceis do que simplesmente observar a interação acima. A preocupação real é que as pessoas se conectem a um ponto de acesso não autorizado e transmitam dados confidenciais sobre ele, pensando que ele seja um AP autorizado.