Mesmo com a criptografia sem fio habilitada, os endereços MAC são enviados sem criptografia. A razão para isso é que, se você criptografou o endereço MAC, cada cliente na rede sem fio precisaria descriptografar cada pacote único, apenas para descobrir se foi enviado para eles ou não.
Imagine assistir a um filme da Netflix no seu laptop usando sua conexão sem fio doméstica, com um smartphone no bolso também conectado ao Wi-Fi. Seu telefone precisaria receber todos os pacotes contendo o filme em streaming, descriptografá-lo e depois descartá-lo. Isso consumiria uma enorme quantidade de CPU e bateria sem nenhum motivo real.
Como o endereço MAC em cada pacote é sempre descriptografado, é trivial para qualquer invasor executar um sniffer de pacotes, obter uma lista de todos os endereços MAC que se comunicam na rede e, em seguida, representar um deles.
Segurança Agora podcast # 11 ( MP3 , transcrição ) abrange a filtragem MAC, bem como WEP, desabilitando transmissões SSID e outras formas ineficazes de proteger uma rede sem fio.