Selbst wenn die drahtlose Verschlüsselung aktiviert ist, werden MAC-Adressen unverschlüsselt gesendet. Der Grund dafür ist, dass wenn Sie die MAC-Adresse verschlüsseln, jeder Client im drahtlosen Netzwerk jedes einzelne Paket entschlüsseln muss, nur um herauszufinden, ob es an sie gesendet wurde oder nicht.
Stellen Sie sich vor, Sie schauen sich einen Netflix-Film auf Ihrem Laptop an, indem Sie die drahtlose Verbindung zu Hause verwenden. Ein Smartphone in der Tasche ist ebenfalls mit dem WLAN verbunden. Ihr Telefon muss jedes Paket mit dem Streaming-Film empfangen, entschlüsseln und dann verwerfen. Dies würde ohne wirklichen Grund sehr viel CPU und Batterie verbrauchen.
Da die MAC-Adresse in jedem Paket immer unverschlüsselt ist, ist es für jeden Angreifer trivial, einen Paketsniffer auszuführen, eine Liste aller im Netzwerk kommunizierenden MAC-Adressen abzurufen und einen von ihnen auszugeben.
Security Now Podcast # 11 ( MP3, Transcript ) umfasst MAC-Filterung sowie WEP, das Deaktivieren von SSID-Broadcasts und andere ineffektive Methoden zur Sicherung eines drahtlosen Netzwerks.