Самый простой способ после различных видов брутфорса (или перебора вариантов) и угадывания дат/имен/номеров телефонов в качестве пароля потенциальной жертвы — социальная инженерия и, как частный и самый легкий ее подвид, «терморектальный криптоанализ».
Еще про кейлогеры и трояны нужно упомянуть
1password всё запоминает, поставил и всё хорошо