Подслушиватель не сможет получить пароль, потому что он знает только:
- секретное слово
- хэш комбинации секретного слова / пароля
Поскольку хэши являются односторонними, вы не можете получить сам пароль из них.
Что вы получаете : пользователь установил пароль, который сервер может проверить, не отправляя пароль в виде простого текста.