Wenn Sie ein Gerät verwenden, das von jemandem bereitgestellt wird, sollten Sie berücksichtigen, dass diese die Firmware nach Belieben anpassen kann. Dazu gehört, dass der SSH-Server mit seinem Schlüssel für den Zugriff auf das Root-Konto berechtigt ist, sodass er jederzeit remote zugreifen und beliebige Aktionen ausführen kann Sie wollen auf dem Router.
Selbst wenn sie keinen direkten Fernzugriff haben, kann die Firmware periodisch nach Updates vom Server des Internetdienstanbieters suchen, sodass sie jederzeit die Fernzugriffsfunktion hinzufügen kann.
Normalerweise bedeutet das nicht, dass es böswillig verwendet wird. Ich mache das auch mit der Ausrüstung, die ich zur Verfügung stelle, und ich denke, es ist in Ordnung, solange der Kunde sich dessen voll bewusst ist. Dies ermöglicht schnelle Fehlerbehebungen und Diagnosen, bevor der Kunde überhaupt merkt, dass überhaupt ein Problem aufgetreten ist. Sie müssen jedoch verstehen, dass die Kontrolle über Ihren ISP weit über die von Ihnen eingestellte SSID und den Wireless-Schlüssel hinausgeht. Mit vollem Root-Zugriff ist es möglich, den Datenverkehr durch das Gerät zu sehen und zu manipulieren.
Ob Sie diesem Router vertrauen, hängt davon ab, ob Sie Ihrem ISP vertrauen und wie seine Systeme gesichert sind (wenn ein Angreifer die Anmeldeinformationen stiehlt, die zum Anmelden an Ihrem Router verwendet werden oder die Remote-Management- / Update-Infrastruktur gefährdet ist, hat er die gleiche Kontrolle wie der ISP.) ).
Bei den meisten vom ISP bereitgestellten Routern würde ich mich eher über das Fehlen von Updates und die in die Firmware integrierte Sicherheit als über die Fernzugriffsfunktion fürchten. Der Remotezugriff ist schlecht, aber es gibt wahrscheinlich viele andere Schwachstellen, die einem Angreifer den vollen Root-Zugriff ermöglichen, unabhängig davon, ob der ISP-Remotezugriff vorhanden ist oder nicht.
Für Ihre zweite Frage: Nein, Ihr ISP kann die Einstellungen Ihres eigenen Geräts nicht sehen, es sei denn, Sie kennen Ihr Administratorkennwort (und melden sich wie bei der Konfiguration des Geräts über die Weboberfläche an). Sie könnten jedoch immer noch wissen, welche SSID Sie senden und welchen Verschlüsselungstyp sie verwenden, da sie die Kontrolle über den Router und die WLAN-Karte haben und nichts daran hindert, dass sie darauf laufen airodump-ng
. Ich bezweifle, dass sie das tun werden (warum ist es für Sie wichtig, Ihre eigene SSID zu kennen?), Aber sie können es definitiv.