Sé que la publicación tiene algunos años, pero hoy la encontré y quería aclarar algunos puntos de todos modos. Ya sea que se autentique en una red WPA2 o se una a una red abierta, detectar el tráfico no es tan simple como iniciar Wireshark y ver cómo ingresan todas las contraseñas. Para responder a su pregunta simplemente; independientemente de WPA2 o Open WIFI, no todos podrán interceptar el tráfico de red de otros usuarios. Dejando de lado la arquitectura de la red, también hay que considerar el problema del cifrado adicional (y supongo que aquí estamos hablando principalmente sobre el tráfico web).
SSL, por ejemplo, es solo una capa adicional de cifrado que se proporciona a todas las personas cuando visitan la mayoría de los sitios en estos días, por lo que su tráfico (HTTPS) se cifrará ya sea en una red WIFI abierta o WPA2. Las VPN son otra excelente manera de cifrar aún más el tráfico hacia y desde su dispositivo individual, especialmente si viaja al extranjero y es posible que no tenga otra opción que no sea utilizar el WIFI local gratuito.
Los peligros reales de usar Open WIFI (en mi opinión) es la falta de supervisión y el hecho de que no se sabe quién creó la red o con qué propósito, es decir, podría haberse creado con el propósito de llevar a cabo Man In The Middle ataca contra su encriptación o le roba sus credenciales mediante la falsificación de DNS, y si fueran realmente buenos, incluso podrían inyectar malware en el tráfico de la red. Estos ataques son mucho más fáciles de llevar a cabo si controla el AP / enrutador a través del cual pasará todo el tráfico.
Por ejemplo, un atacante podría bloquear la señal WIFI de una red WIFI abierta legítima como Starbucks y simplemente crear una propia con el mismo ESSID en un canal diferente. Luego, una vez que la gente se une a su red, ni siquiera necesita preocuparse por la falsificación de ARP para interceptar el tráfico, ya que todo pasará a través de su enrutador de todos modos, haciendo que la encriptación SSL disminuya para recoger las credenciales de inicio de sesión, sirva a sitios web falsos, un proceso mucho más fácil .
La conclusión es que hay más problemas para detectar el tráfico de la red que solo la autenticación de la red. No soy un experto en la materia de ninguna manera, pero solo como punto de partida, recomendaría echar un vistazo a las herramientas y los principios utilizados por Ettercap, sslstrip, etc.