Un problema conocido con WPA2 es que cualquiera que conozca la clave previamente compartida puede husmear en el apretón de manos y descifrar todo el tráfico subsiguiente entre las partes en la red. En el escenario típico de una cafetería, donde cualquiera que esté dispuesto a pagar $ 2 por un café puede obtener el PSK, este es un gran problema.
¿Se podría usar Diffie-Hellman para mitigar este problema? Según tengo entendido, DH se reduce a una forma en que dos partes comparten una clave sin tener que enviarla por cable. O como lo pone Wikipedia :
Diffie – Hellman Key Exchange establece un secreto compartido entre dos partes que se puede usar para la comunicación secreta para intercambiar datos a través de una red pública.
Así que mis preguntas son:
- ¿Se podría usar DH para evitar que las personas que saben que el PSK está husmeando en tu WiFi?
- ¿Hay alguna desventaja en esto que explique por qué no se usa en WPA2-PSK?
- ¿Hay algún protocolo WiFi que use una solución como esta?