La risposta qui dipende da come il sito web gestisce la gestione dei cookie. Se stanno facendo le cose correttamente, seguendo il link di signout dovrebbe invalidare il cookie sul lato server e anche rimuoverlo dal client.
Pertanto, se un utente malintenzionato ha avuto accesso al tuo PC, non dovrebbe essere in grado di utilizzare male il cookie, anche se potrebbe accedervi.
Se hai ancora effettuato l'accesso e lasci il PC, senza chiudere il browser, è probabile che un utente malintenzionato possa prelevare il cookie utilizzando semplicemente il browser. Se solo hanno accesso al tuo disco rigido (ad esempio, su una rete), potrebbero essere in grado di accedere al file cookie, ma potrebbe essere un po 'più difficile da sfruttare.
L'autenticazione a due fattori può aiutare nello scenario in cui qualcuno ruba un cookie mentre si è connessi, ma mentre la sessione è in corso è probabile che ci saranno cookie sulla macchina che forniranno l'accesso.
La scommessa più sicura è quella di assicurarti di uscire da tutte le sessioni prima di lasciare il tuo computer e di chiudere il browser (molti cookie di sessione vengono rimossi dal client quando il browser è chiuso)