Ну мне это чисто с любопытства, насколько это сложно )
Если на роутере включен WPS, то можно подобрать дефолтный пин-код для подключения. + На роутере может быть включена защита от перебора таких паролей и блокировать атакующего на 30 мин/час/3 часа, в зависимости от реализации в конкретном роутере.
Второй вариант: поставить направленную антенну, создать фейкорые точки доступа и забить настоящую точку доступа, чтобы устройства попытались подключиться к твоей фейковой точке доступа. В таком случае у тебя будет либо пароль для подключения либо ключ сессии, которыми обмениваются клиент и роутер для поддержания связи.