Zařízení si klíče samo vygeneruje, ale veřejný klíč je potřeba předat protistraně. A ta nemůže bez ručního ověření vědět, zda dostala skutečně veřejný klíč vygenerovaný kamarádem nebo jakýkoliv jiný. Ověření předání veřejného klíče je obecně problém asymetrické kryptografie a třeba na webu ho řeší certifikáty. Pokud uživatel přijme libovolný klíč, pak není odolný proti MitM útoku.