Se você usar o tunelamento SSH, suas senhas SSH e MySQL serão criptografadas durante a comunicação, bem como todos os dados que passarem pelo túnel. Se você não estiver usando um túnel SSH e não estiver usando o suporte SSL do MySQL, não haverá criptografia e um terceiro mal-intencionado poderá usar sniffing de pacotes ou outros meios nefastos para espionar suas comunicações.
Além disso, se você estiver usando tunelamento SSH, você será alertado se a chave SSH da máquina remota mudar. Isso não acontecerá com o MySQL padrão, o que significa que um invasor pode usar spoofing de IP ou um ataque Man in the Middle interromper / interferir / escutar suas comunicações.
Para mais informações, consulte: