其PIN算法十分簡陋,只需要將相應前6位MAC開頭的產品的后6位16進制MAC轉化成10進制數,即可得到一個7位數字。眾所周知的是,PIN 由8位構成,其前7位為隨機,而第八位為校驗位,可通過前七位計算得來。從而直接由MAC獲取出PIN,由PIN可直接獲得WPA密鑰(PSK),從而快 速破解路由。
WiFiBETA預測,磊科官方全線產品均采用這種簡單的,不安全的,非隨機的PIN生成方案。其官方網站聲明提到,受影響的產品為本文文初所羅列,其相關升級軟件(初步估計為固件或PIN重燒錄工具)正在開發中。而騰達中有部分產品,其OUI為C83A35,00B00C,081075等的路由均亦采用此類算法。值得一提的是,騰達官方并未做出任何證明回應。