Por favor, el que consiga llevar a cabo con éxito este método descrito en el vídeo contra un Proxim AP-700, que nos cuente como se ha apañado...No he visto a un AP soltar paquetes de-auth más rápido y en mayor cantidad todavía.
Creo que no he tenido contacto con ese AP, pero según la web oficial:
with
AES encryption, and more advanced rogue AP and client detection
* IEEE 802.1X mutual authentication
* Dynamic per-user, per-session rotating keys
* Rogue access point detection, notification
* Secure management interfaces: SNMPv3, SSL and SSH
* Intra-cell blocking to prevent client-to-client
snooping
por lo que no es generando IVs como se vulnera ese router ¿no?
Salu2
No, si no hace falta que me lo cuentes...

Me empollé el manual (256 páginas en pdf) hace meses

. Por lo visto, el que lo configuró pasó del manual (el 90% de las funciones avanzadas se configura mediante sentencias en consola) y le puso una wep de 40/64 estática.

Por lo menos, cambió las password default.

Es un apunte sobre mis dudas acerca de la pretendida infabilidad del método descrito (fake-auth). Ése AP fue lanzado al mercado por un precio por encima de los 600€, orientado a entornos profesionales. Aunque parezca caro, ya costaba menos de la mitad que otros productos de la categoría y con firmwares menos "a la última". En cuestión de meses, su precio ya ronda los 300/400€...
Los fabricantes "se ponen las pilas". Auque de nada sirve si el pretendido profesional, o es un vago, o es un manazas.

Aún con "manazas" y todo, costó casi dos meses de paciencia y horas de procesador sacar la maldita wep. :PY creo que hubiera sido "eterno" de no ser porque sufrió varios reinicios "afortunados" (cosa que merma bastante las propiedades de las rutinas anti-weak IV de los nuevos firmwares.

)