Se você usar um dispositivo fornecido por alguém, deve levar em conta que ele pode personalizar o firmware da maneira que desejar - isso inclui deixar um servidor SSH com a chave autorizada para acessar a conta raiz, para que ele possa fazer o login a qualquer momento e faça o que quiserem no roteador.
Mesmo que eles não tenham acesso remoto direto, o firmware pode ser projetado para verificar periodicamente atualizações do servidor do ISP, para que possam adicionar a funcionalidade de acesso remoto a qualquer momento.
Agora, isso geralmente não significa que será usado de maneira maliciosa. Também o faço no equipamento que forneço, e sinto que está tudo bem, desde que o cliente esteja plenamente ciente disso. Isso permite correções rápidas e diagnósticos antes mesmo que o cliente perceba que houve um problema em primeiro lugar. Mas você tem que entender que o nível de controle que seu ISP pode ter está muito além de ver qual SSID e chave sem fio você definiu. Com acesso root completo, é possível ver e adulterar o tráfego que passa pelo dispositivo.
Se você confia que o roteador depende se você confia em seu ISP e como seus sistemas são protegidos (se um invasor rouba as credenciais usadas para entrar no roteador ou compromete a infra-estrutura de gerenciamento / atualização remota, ele terá o mesmo nível de controle o ISP tem).
Finalmente, com a maioria dos roteadores fornecidos pelo ISP, eu ficaria mais assustado com a falta de atualizações e segurança incorporadas no firmware, em vez da funcionalidade de acesso remoto. O acesso remoto é ruim, mas é provável que existam muitas outras vulnerabilidades que forneçam acesso root completo a um invasor, independentemente de o acesso remoto fornecido pelo ISP estar em vigor ou não.
Para sua segunda pergunta, não - seu ISP não poderá ver as configurações do seu próprio equipamento, a menos que ele saiba sua senha administrativa (e fará o login pela interface da web exatamente como você faz ao configurar o dispositivo). Eles poderiam, no entanto, saber qual SSID você está transmitindo e qual tipo de criptografia, já que eles têm controle sobre o roteador e a placa sem fio e nada impede que eles executem airodump-ng
. Eu duvido que eles façam isso (por que saber o seu próprio SSID é tão importante para eles?), Mas eles definitivamente podem.