Contrariamente a lo que se cree normalmente, ocultar el SSID de un punto de acceso Wifi supone un riesgo de seguridad. Cuando el SSID esta oculto el equipo cliente se ve obligado a ir preguntando periódicamente por el SSID. Un atacante puede interceptar esas peticiones, suplantar al AP legítimo y obtener las claves del usuario. Por el contrario mostrando el SSID el cliente permanece oculto hasta que detecta su proximidad. En el blog del enlace se explica con mas detalle todo el proceso(en inglés).
menéame
En caso de que no se pueda poner WPA2 AES, poned solo WPA pero haciendo lo anterior dicho.
La WEP se revienta en unos minutos por una vulnerabilidad en los IV, y WPA se revienta a traves de diccionario relaccionado con el SSID, aproximadamente se prueban 18.000 contraseñas por segundo. Si no se tiene diccionario se pueden probar 60 contraseñas por segundo.
Informacion adicional: Es mas seguro WEP cambiando la contraseña cada media hora que WPA con una contraseña "habitual".
Basta con suplantar al AP legítimo para que el portátil mande la contraseña al AP falso pidiendo conectarse.
El fallo de seguridad estaría del lado del cliente, aunque el AP sea de difusión si el cliente tiene marcada la opción de "conectarse a esta red aunque no sea de difusión" el "bug" funcionaria de todas formas.
Yo creia que los moviles Nokia, PDAs y los portatiles con WiFi aceptan como minimo hasta WPA. ¿A que dispositivos portatiles te refieres mas concretamente? [lo pregunto solo por curiosidad]
PD: Voy a ver si me entero mas sobre este tipo de ataque, aunque creo que cuando me entere los comentarios estaran cerrados :( .