Es verbessert sich nicht viel. Es ist wahr, dass 802.1X eine sichere Authentifizierung bieten kann, wenn ein starker Mechanismus gewählt wurde (z. B. PEAP oder TTLS). Dies beinhaltet eine sichere Methode zum Ableiten der für den normalen Netzwerkverkehr verwendeten Verschlüsselungsschlüssel, wobei jeder Client über einen eigenen Schlüssel verfügt.
Allerdings spielt es keine Rolle, wie stark die Authentifizierung oder der Schlüssel ist, wenn der Verschlüsselungsalgorithmus selbst sehr schwach ist - mit WEP, kann der Schlüssel nach dem Sammeln nur wenige Megabyte an Daten entdeckt werden, und dann verwendet, um zu entschlüsseln oder sogar zu injizieren der Verkehr. Das dauert Minuten .
(Einige Anbieter verfügen über ein benutzerdefiniertes Protokoll mit der Bezeichnung "Dynamic WEP"), das den Schlüssel regelmäßig ändert. Dies tut WPA-TKIP tatsächlich. Es legt lediglich einen neuen WEP-Schlüssel für jedes Paket fest. Das reguläre WEP unterstützt dies jedoch nicht.