Está mal que lo diga .. pero podrías usar mi Autentificator que se basa en sesiones en lugar de cookies:
http://php.cluster-web.com/autentificator/
O sino, cualquier otro sistema que uses seisiones o si usa cookies que la contraseña que viaja a la cookie esté encriptada de alguna forma (MD5() por ejemplo).
Un saludo,