Basicamente, a insegurança em redes WiFi abertas vem da possibilidade de ser detectado. Como o WiFi envia tráfego para todos, uma pessoa mal-intencionada pode verificar o que você está fazendo. Se você adicionar outro modem, você ainda usará um meio inseguro que é facilmente detectável.
De qualquer forma, instalando outro modem WiFi, você não resolverá o problema, a menos que você o conecte diretamente ao comutador ou roteador, onde você obtém a Internet do seu provedor.
Conectar-se ao outro AP WiFi já não é tão simples com o hardware do consumidor (embora eu não tenha certeza).
Se você deseja uma linha segura, sugiro que alugue uma VPN criptografada em algum lugar (pode encontrá-la por cerca de 30 a 50 USD por ano). Você fará o proxy de todo o seu tráfego através dessa VPN. Ele será criptografado antes de ser enviado pela rede e descriptografado no ponto final (sendo o provedor de VPN). É inseguro se você não confia em seu provedor de VPN.
Além disso, desde que o WiFi aberto use o NAT em vez de fornecer um IP público, você ainda precisará migrar da rede insegura para a sua rede, pois é onde você obtém a Internet e onde o IP público está configurado. Se o seu computador obtiver um IP público, você já poderá usar o SSH. No entanto, tenha em mente que alguns ISPs bloqueiam tudo abaixo de 1024 para os consumidores, então deixe o daemon SSH rodar em uma porta mais alta, ao invés de 22.