Использование пароля для подключения к SSH считается небезопасным по нескольким причинам:
- Перехват пароля. 3 При соединении с использованием пароля он отсылается на удалённый хост и там проверяется. 3 Теоретически пересылаемый пароль можно перехватить. 3
- Подбор пароля. 3 Злоумышленники могут попробовать угадать пароль методом перебора. 2 Если пароль короткий или легко подбираемый, велик риск взлома. 1
- Опасные «дефолтные» учётные записи. 1 Некоторые ПО или образы ОС создают стандартные логины с известными паролями, что даёт хакерам лёгкий путь внутрь, если парольная аутентификация включена. 1
При аутентификации с использованием ключей таких опасностей нет: пароль никуда не пересылается, а схема аутентификации другая. 3