Toppy says to YSITD 所以我可以這樣想囉 ? 1. 使用者早就已經成功登入熱點 2. 中間人(駭客) 延遲熱點到手機這端的封包 3. AP以為手機失聯了而ping手機,會傳送加密金鑰試圖取得回應 4. 這過程中,中間人獲得新的連線資訊並可動手腳