¿Cómo puede alguien hackear una base de datos a través de wifi? ¿No debería la base de datos estar protegida por contraseña?

Si y si.

Para el aspecto “WiFi” de su pregunta, no importa cuál sea el medio de conexión. Mientras las dos computadoras puedan comunicarse, no importa. Podría ser WiFi, Ethernet, USB, FireWire o incluso un cable de alimentación (si ambas computadoras se modificaron para comunicarse a través de cables de alimentación). WiFi podría facilitar la piratería porque podría interceptar información más fácilmente.

En cuanto a la segunda parte de tu pregunta, ese es el objetivo de la piratería. Incluso si la base de datos está protegida con contraseña (y encriptada), si tiene acceso completo a la computadora, puede descargar y descifrar la base de datos. O podría intentar encontrar una escapatoria que le permita acceder a los datos de la base de datos. O puede interceptar la información mientras se está procesando (justo después del descifrado).

Entonces, en general, si puedes conectar algo, puedes hackearlo. Ya se trate de plantas de enriquecimiento nuclear (consulte Stuxnet, pirateado a través de USB), virus tempranos (propagados a través de disquetes) o su cuenta de Netflix pirateada en Internet, cualquier cosa es pirateable.

Lo mismo que lo piratearían si estuvieran conectados por un cable de red. ¿Por qué sería importante el medio de conexión? No cambia si la base de datos está protegida con contraseña.