Em uma rede ethernet, o endereço MAC é usado para identificar exclusivamente cada nó (computador, etc.) na rede. Cada pacote transmitido pela rede deve conter o endereço MAC do receptor pretendido para garantir que os pacotes cheguem onde precisam.
Portanto, usando uma ferramenta de detecção de pacotes, é muito fácil extrair endereços MAC válidos "fora do fio". Depois de ter o endereço MAC, como você já sabe, falsificar o endereço MAC é ainda mais fácil.
Além disso, pareço lembrar que os endereços MAC são parte da camada OSI Data Link (nível 2) e ainda são visíveis em pacotes, mesmo se a criptografia, como WEP / WPA2, for usada. Isso pode ter mudado mais recentemente, no entanto.