Todo lo que envíes a través de la red es visible para cualquier persona cercana a ti. Incluso si utilizan el filtrado de MAC, no ayuda: sin cifrado en la red, está transmitiendo todos los paquetes en claro sobre la radio. Cualquier tarjeta wifi capaz de monitorear puede grabar todo lo que envíes. Como André mencionó en los comentarios, esto también es potencialmente vulnerable a los atacantes activos. El control de MAC no protege a los usuarios de la red de escuchas ilegales; hace que sea un poco más molesto para un usuario no autorizado conectarse a la red (esto tiene sus usos; desalienta a los transeúntes ocasionales de usar la red escolar, y podría cumplir con algún requisito burocrático que la escuela necesita seguir), pero eso es todo En la escala de una universidad grande, una clave precompartida no sería mejor (también podría ser completamente pública).
La única forma de protegerse contra eso es cifrar su tráfico. Una VPN puede ser una forma muy efectiva de hacer esto; Si puedes conectarte a la VPN de tu escuela desde la red wifi, esto cifrará tu tráfico por el aire. Del mismo modo, cualquier sitio que visite utilizando HTTPS estará encriptado, por lo que un intruso no podrá leer sus mensajes.
A nivel de red, la escuela tiene más opciones: la mejor es ofrecer una red segura mediante WPA2-Enterprise, para la cual inicia sesión en la red con credenciales escolares, que se utilizan para obtener una clave de cifrado. específico para usted (con WPA2-PSK, cualquier otra persona que conozca la contraseña de wifi puede seguir escuchando o realizar ataques activos; con Enterprise, no puede). Para los dispositivos que no admiten esto (como las consolas de juegos), no hay una opción realmente buena; lo que hace mi escuela es ejecutar una red segura WPA2 que todos recomiendan utilizar, y ejecutar una red no cifrada controlada por MAC para dispositivos que simplemente no admiten la red segura. Esto requiere cierta cantidad de infraestructura (los AP más agradables lo soportan mejor, con un AP que transporta ambas redes), pero funciona bien para la seguridad.