Torna o comprimento da senha mais difícil de saber.
Se a sua tela estiver sendo monitorada, por exemplo, usar espaços reservados permitiria que um invasor reduzisse drasticamente o número de senhas que precisariam tentar para violar sua senha.
Boas senhas são compostas por um banco de cerca de 40 caracteres. Então, compare a diferença entre Se você tiver uma senha de 10 caracteres, a diferença entre verificar cada senha até a sua e apenas verificar aqueles com 10 caracteres é ...
Eu provavelmente não preciso explicar, mas ~ 268 trilhões de tentativas economizam tempo . Isso fica ainda mais significativo à medida que a senha fica mais longa.
No outro extremo do espectro - senhas realmente ruins - se você conhece os membros da família e os animais de estimação de um alvo (obrigado Facebook) e sabe o tamanho da senha deles, você pode estar na situação em que precisa apenas de um ou dois palpites. O suficiente para passar por algo como fail2ban
.
É claro que, se eles puderem ver ou ouvir você digitar a senha, eles terão mais chances de serem capazes de adivinhá-la novamente, mas lá você vai. Essa é a teoria de qualquer maneira.