a grosso modo es obtener los primeros 4 bytes del pin y seguir a obtener el resto de ahi sigue a intentar la conexion con el pin encontrado y obtener la clave WPA/2 pero claro esto es lo mismo a generar el pin-conectar y obtener key, no se vulnera el WPA en ningun aspecto, nada diferente a filmar a la victima con una camara o capturar sus teclas que pulso en su teclado para saber que su clave es: ************
sorry me refeeria exclusivamente a wps, con pixie dust recuerdo que se podía con un factor, calcular el pin de manera completamente offline