да, с шифрованием WEP это супер просто. Все зашифровано ключом, который тебе нужен, чтобы попасть в сеть. Все в сети могут декодировать трафик всех остальных, даже не пытаясь.
с WPA-PSK и WPA2-PSK, это немного сложнее, но не слишком сложно. WPA-PSK и WPA2-PSK шифруют все с помощью ключей для каждого клиента, для каждого сеанса, но эти ключи являются производными от предварительного общего ключа (PSK; ключ, который вы должны знать, чтобы попасть в сеть) плюс некоторые информация, которой обмениваются в ясном, когда клиент присоединяется или повторно присоединяется к сети. Таким образом, если вы знаете PSK для сети, и ваш анализатор перехватывает "четырехстороннее квитирование", другой клиент делает с AP, поскольку это присоединяется, можно расшифровать весь трафик того клиента. Если вам не удалось перехватить 4-стороннее квитирование этого клиента, вы можете отправить поддельный пакет деаутентификации целевому клиенту (подменяя его, чтобы он выглядел так, как будто он пришел с MAC-адреса точки доступа), заставляя клиента упасть с компьютера. сеть и вернуться, так что вы можете захватить его 4-полосное рукопожатие на этот раз, и расшифровать весь дальнейший трафик в/из этого клиента. Пользователь машины, получающей поддельный де-auth, вероятно, даже не заметит, что его ноутбук был вне сети в течение доли секунды. обратите внимание, что никакой человек-в-середине хлопот не требуется для этой атаки. Атакующий просто должен захватить несколько определенных кадров в то время, когда целевой клиент (повторно)присоединяется к сети.
с WPA-Enterprise и WPA2-Enterprise (то есть, с аутентификацией 802.1 X вместо использования предварительного общего ключа), все ключи каждого клиента на сеанс получены полностью независимо, таким образом, нет никакой возможности декодировать трафик друг друга. Злоумышленник должен был бы или обнюхать ваш трафик на проводной стороне AP, или возможно настроить посторонний AP в надежде, что вы проигнорируете поддельный серверный сертификат, который отправил бы посторонний AP, и присоединитесь к постороннему AP так или иначе.