MAC filtering: Seperti menyerahkan satpam sebuah pad kertas dengan daftar nama. Kemudian ketika seseorang mendatangi pintu dan ingin masuk, satpam melihat label nama orang tersebut dan membandingkannya dengan daftar namanya dan menentukan apakah akan membuka pintu atau tidak. Hal yang perlu dilakukan seseorang adalah melihat orang yang berwenang masuk dan memalsukan tag nama dengan nama orang itu. Perbandingan dengan LAN nirkabel di sini adalah bahwa tag nama adalah alamat MAC. Alamat MAC hanya 12 digit nomor HEX yang dapat dilihat dalam teks yang jelas dengan sniffer.
Sniffer ke hacker seperti palu ke tukang kayu kecuali sniffer itu gratis. Begitu alamat MAC terlihat jelas, dibutuhkan sekitar 10 detik untuk memotong-menempelkan alamat MAC yang sah ke dalam pengaturan adaptor Ethernet nirkabel dan keseluruhan skema dikalahkan. Penyaringan MAC sama sekali tidak berharga karena merupakan salah satu skema termudah untuk diserang. Yang mengejutkan adalah begitu banyak organisasi besar yang masih menyia-nyiakan waktu untuk menerapkan hal-hal ini. Intinya, MAC filtering mengambil sebagian besar usaha untuk mengelola dengan nol ROI (return on investment) dalam hal keuntungan keamanan.
SSID hiding: Tidak ada yang namanya "SSID tersembunyi". Anda hanya menyembunyikan SSID beaconing pada Access Point. Ada 4 mekanisme lain yang juga menyiarkan SSID melalui spektrum 2,4 atau 5 GHz. 4 mekanisme itu; permintaan probe, tanggapan probe, permintaan asosiasi, dan permintaan asosiasi ulang. Intinya, Anda berbicara tentang menyembunyikan 1 dari 5 mekanisme penyiaran SSID. Tidak ada yang tersembunyi dan semua yang Anda capai menyebabkan masalah Wi-Fi berkeliaran saat klien melompat dari AP ke AP. SSID tersembunyi juga membuat LAN nirkabel tidak user friendly.
Sumber :