No, il problema non è nel protocollo di autenticazione del Wpa2 in sé ma se vogliamo nella interpretazione dello stesso, ma la cosa più importante che è soprattutto su tutti gli smarphone Android dove il problema è peggiore.
Dato che ci sono centinaia di milioni di Android vecchi che non sono aggiornati da anni e non lo saranno mai e milioni di router idem che non lo saranno mai , sommate le due cose capite che i fix non serviranno a nulla per milioni di persone.
Su Windows o iOs non è che il problema non ci sia ma i ricercatori hanno detto che solo su Linux o Android il problema è grave, non su altri sistemi operativi dove l'exploit non è quasi utilizzabile e questo perché sono stati più accorti nella implementazione
Il tuo discorso è giusto e non fa una piega, anche perchè la maggior parte sono su Android e quindi su base diciamo Linux largamente diffusa in tutto il mondo forse più di windows, ubuntu, mac, etc, però spiegami perchè se ad essere bucata è la WPA2, vengono incriminati i cellulari che vi si connettono semplicemente.
A me sembra di capire (dal video di esempio riportato) che il problema sia sulla gestione delle risposte che il router/modem wi-fi genera in relazione ad una richiesta di entrata protetta. Questo mantiene la richiesta aperta sfruttando appunto un bug che ti permette di sniffare il traffico e di accedere alle eventuali immissioni di password che l'utente ignaro immette, in tempo reale.
Posso anche sbagliarmi, la cosa è fresca, ma sembra così.