Это не кликбейт, а статистика аудитов беспроводной инфраструктуры. Статья на форуме Codeby объясняет, что не так с корпоративным Wi-Fi и что закрывает большинство проблем.
В типичной сети всё вперемешку: WPA2-Enterprise с PEAP/MSCHAPv2, гостевой WPA2-PSK, mixed-mode WPA2/WPA3 и IoT-устройства, которые не тянут ничего новее WPA2-PSK. Каждый элемент — отдельный вектор атаки.
Атакующему не нужен эксплойт: достаточно встать с ноутбуком на парковке в зоне сигнала. За 15-30 минут пассивного наблюдения собирается карта всех SSID, включая скрытые (их выдают probe requests клиентов). PMKID-атака берёт хеш без единого клиента в сети, Evil Twin поднимает поддельную копию SSID — и клиенты сами несут доменные учётки.
Что реально закрывает 80% проблем: EAP-TLS с клиентскими сертификатами вместо PEAP/MSCHAPv2, включённый PMF и WIDS/WIPS для обнаружения поддельных точек доступа.
Полная статья: https://clck.su/Ipacv