Radius a nivel de intrusion esta muy poco estudiado, mientras que wpa lleva años y años estudiandose
No te engañes, Radius es más viejo que la "banda ancha"...

Pero es duro de roer. Es como atacar un hash RSA, si mañana salen máquinas más potentes, se usa un certificado más "gordo" (Yo por si acaso gasto 4096 bits...Bueno, es sólo por tocar las narices.

)
Es viable meterle mano, pero sólo si antes has conseguido acceso a la parte cableada de la red :

:

:

, en la que debieras interceptar el tráfico desde el "cliente" (en nuestras lides, el ap) al Servidor de autenticación Radius. Aquí sí, el "secreto compartido" viaja, y en una forma relativamente vulnerable.