Il discorso è che (vedi una rete aziendale) la tua password può facilmente essere intercettata.
Il problema è poi che nel 90% dei casi si usano sempre password simili o le stesse per altri servizi, magari non per i servizi bancari ma è molto probabilmente che la password che usi qua la usi anche per facebook o gmail etc.
Una piccola crepa nel muro che se sfruttata può diventare una voragine.
cmq da quanto ha postato hawk viene fatto un hash della password prima di inviarla e quindi non è così facile risalire alla password se non è banale.