Так себе идея. Как бы описать, что знаю… Открывал профили пользователей других систем, там нужно не только файл Login Data. Чтобы его правильно открыть, нужно физически быть в твоей системе. В целом пароли хорошо защищены, но есть маленькое но, то как устроено само шифрование. Если у вас украдут папку профиля браузера, то достать пароли будет очень сложно. Стащат папку и слепок ключа системы, с последующей генерацией и подбором ключа будет намного легче, точно не помню, как это делают, но были случаи, когда вытаскивали их. Для трояна проще, находясь в системе файл в принципе беззащитен. Там используется DPAPI аппаратное шифрование, ключ хранится в базе, тут может быть не точно, не знаю, но такое впечатление, что и он сам в себя зашифрован. Почитать можно в интернете на англо сайтах.