Incluso con el cifrado inalámbrico habilitado, las direcciones MAC se envían sin cifrar. La razón de esto es que si encriptaste la dirección MAC, cada cliente en la red inalámbrica necesitaría desencriptar cada paquete, solo para averiguar si se les envió o no.
Imagínese ver una película de Netflix en su computadora portátil usando la conexión inalámbrica de su hogar, con un teléfono inteligente en su bolsillo también conectado al wifi. Su teléfono necesitaría recibir cada paquete que contenga la película en tiempo real, descifrarlo y luego descartarlo. Esto consumiría una gran cantidad de CPU y batería sin ninguna razón real.
Dado que la dirección MAC en cada paquete siempre no está encriptada, es trivial para cualquier atacante ejecutar un sniffer de paquetes, obtener una lista de todas las direcciones MAC que se comunican en la red, luego suplantar una de ellas.
El podcast Security Now # 11 ( MP3 , transcripción ) cubre el filtrado MAC y WEP, deshabilitando las transmisiones SSID y otras formas ineficaces de proteger una red inalámbrica.