Wenn Sie ein von jemandem bereitgestelltes Gerät verwenden, sollten Sie berücksichtigen, dass er die Firmware nach Belieben anpassen kann. Dazu gehört, dass er einen SSH-Server mit seinem Schlüssel für den Zugriff auf das Root-Konto belässt, damit er jederzeit remote einsteigen und alles Mögliche tun kann sie wollen auf dem router.
Selbst wenn sie keinen direkten Fernzugriff haben, kann die Firmware so ausgelegt sein, dass sie regelmäßig nach Updates vom Server des Internetdienstanbieters sucht, sodass sie die Fernzugriffsfunktion jederzeit hinzufügen kann.
Das bedeutet normalerweise nicht, dass es böswillig verwendet wird. Ich mache das auch mit der Ausrüstung, die ich zur Verfügung stelle, und ich denke, es ist in Ordnung, solange der Kunde sich dessen voll bewusst ist. Dies ermöglicht schnelle Fehlerbehebungen und Diagnosen, bevor der Kunde überhaupt merkt, dass ein Problem vorliegt. Sie müssen sich jedoch darüber im Klaren sein, dass die Kontrolle, die Ihr ISP haben kann, weit darüber hinausgeht, welche SSID und welchen Funkschlüssel Sie festlegen. Bei vollem Root-Zugriff ist es möglich, den Datenverkehr, der durch das Gerät fließt, zu sehen und zu manipulieren.
Ob Sie diesem Router vertrauen, hängt davon ab, ob Sie Ihrem ISP vertrauen und wie dessen Systeme geschützt sind (wenn ein Angreifer die Anmeldeinformationen stiehlt, mit denen er sich bei Ihrem Router anmeldet, oder die Remoteverwaltungs- / Aktualisierungsinfrastruktur gefährdet, hat er die gleiche Kontrolle wie der ISP ).
Bei den meisten von ISP bereitgestellten Routern hätte ich mehr Angst vor dem Mangel an Aktualisierungen und Sicherheit, die in die Firmware integriert sind, als vor der RAS-Funktionalität. Der Remotezugriff ist schlecht, aber es gibt wahrscheinlich Unmengen anderer Sicherheitslücken, die einem Angreifer vollständigen Root-Zugriff gewähren, unabhängig davon, ob der von ISP bereitgestellte Remotezugriff vorhanden ist oder nicht.
Bei Ihrer zweiten Frage: Nein, Ihr Internetdienstanbieter kann die Einstellungen Ihres Geräts nur anzeigen, wenn er Ihr Administratorkennwort kennt (und sich über die Webschnittstelle anmeldet, wie Sie es bei der Konfiguration des Geräts tun). Sie wissen jedoch möglicherweise immer noch, welche SSID Sie senden und welchen Verschlüsselungstyp Sie verwenden, da sie den Router und die WLAN-Karte steuern können und nichts sie daran hindert, darauf ausgeführt airodump-ng
zu werden. Ich bezweifle, dass sie dies tun werden (warum ist es für sie so wichtig, Ihre eigene SSID zu kennen?), Aber sie können es definitiv.