Algunas personas consideran que la dirección MAC es "algo secreta". Esto es erróneo, pero tenga en cuenta que hacer públicas las direcciones MAC puede generar cierta cantidad de nerviosismo. Puede que tengas que justificarte.
Por ejemplo, una opción de configuración bastante común en "conmutadores inteligentes" es restringir cada puerto Ethernet a un solo MAC o solo a una lista corta de direcciones MAC; este es un intento de desalentar a los empleados de traer su propio dispositivo . No es un sistema de seguridad fuerte; se puede contrarrestar fácilmente configurando la dirección MAC de un dispositivo externo a un valor específico. Sin embargo, esto ha contribuido a propagar la idea de que la dirección MAC es un tipo de contraseña, de ahí el nerviosismo por la publicación.
Wake on LAN se encuentra en una situación similar: dado que permite que las máquinas se activen de forma remota, podría , potencialmente, ser utilizado por un atacante para atacar máquinas apagadas. En ese sentido, apagar la máquina ya no es la máxima seguridad.
(Puede convertirse en una interesante DoS . Una computadora que arranca usa más poder que una computadora que simplemente está "arriba"; estos efectos duran solo unos segundos, hasta que todos los discos duros están a la velocidad y la CPU ha finalizado sus autocomprobaciones de arranque. Con un Wake-on-LAN genérico, es posible Despierte un grupo de máquinas simultáneamente y sobrecargue los fusibles. He conocido una sala de computadoras que puede manejar todos los sistemas en funcionamiento, pero no todos los sistemas iniciando . Así que las máquinas tuvo que configurarse para que no se encienda automáticamente cuando la energía vuelve después de una escasez. Un Wake-on-LAN generalizado puede permitir el mismo tipo de efecto.)