realmente lo es, no ha especificado nada, pongamos que tiene acceso fisico, seria tan facil como buscar en las contraseñas del navegador, tambien podria usar un usb para extraer sus contraseñas. Suponiendo que no tiene forma posible de acceder a su dispositivo de forma física tendria que infectar su equipo con algun tipo de malware, ya sea un keylogger, un troyano, un rat... lo que con un poco de ingenieria social es relativamente facil, es que claro tmp nos ha especificado si el tio es un hacker de la deep web, si quiere entrar al drive de su profe para cambiarse las notas o si quiere ver el pack de su exnovia sabes
Edit: se me olvido mencionar que tambien puede con un ataque de phishing