pens111 писал(а):
существует ли софт, проверяющий не нарушена ли штатная прошивка (на предмет хакерских закладок), по типу привычных всем антивирусов?
Это нереально проверять. Для перестраховки могу разве что посоветовать самостоятельно залить прошивку скачанную из надёжного места (с сайта производителя).
Хотя и это может быть не панацеей, например может быть модифицированный бутлоадер, который не перепрошивается официальными прошивками.
pens111 писал(а):
вообще, насколько реальна опасность модернизации штатной прошивки хакерами и заливки такой модернизированной прошивки на роутеры юзеров?
Думаю что это один из наименьших рисков.
Усилий (опыта, знаний, времени) на создание такой прошивки надо очень много. Но механизма массового внедрения нет. Продавать единичные роутеры на авито каким-то случайным (и в основном не богатым) людям - не окупит затею, и легко найти концы.
Подобный сценарий может быть только при заранее спланированной адресной атаке, если вы например министр или олигарх.
pens111 писал(а):
имеется в виду, что модернизированная прошивка будет полностью идентична штатной прошивке, но иметь дополнительные функции, которые может использовать хакер
Да в принципе всё что там для хакера может быть добавлено - это уведомление хакера об IP (подобие DDNS сервиса) и какой-то доступ в локальную сетку. Но современные версии ОС более-менее защищены от атак из локальной сетки. В давние времена может ещё какая-то подмена DNS могла бы быть (перенаправлять на фишинговые сайты вместо банка например), но сейчас из-за сертификатов это малореально.