Cualquier persona que sea testigo del proceso de asociación de un nuevo cliente puede escuchar su conexión.
Dado que un host malintencionado puede forzar las asociaciones a enviar un paquete de desasociación falsificado en nombre del objetivo, prácticamente siempre es posible escuchar todas las conexiones en una red WPA (2) con una clave previamente compartida.
Incluso puedes probarlo por ti mismo en Wireshark: hay una opción incorporada para descifrar todas las transmisiones en la configuración 802.11; Mientras sepa que el PSK y la autenticación inicial se encuentran en el tráfico registrado, Wireshark lo descifra automáticamente por usted.
La diferencia entre WEP y WPA es que hay una clave de par diferente (llamada clave transitoria de par) para cada cliente, pero como esta clave siempre se deriva directamente del PSK, en realidad no agrega ninguna seguridad. . Si desea ese tipo de seguridad, tendría que usar EAP y un servidor RADIUS (a veces llamado "empresa WPA), donde el PMK es diferente para cada cliente.