El debate es interesante, pero me falta un punto clave: el riesgo no está solo en el firmware o en la nube, sino en la cadena de suministro. Un router puede venir con un backdoor físico o con un chip de gestión remota (tipo Intel AMT, pero en red doméstica). Por eso, más que auditar el firmware, yo empezaría por mirar qué chips lleva el bicho y si tienen documentación pública. Si no la tienen, mal asunto. Y ojo, que el derecho a reparar también implica que los fabricantes publiquen esquemas y datasheets, algo que no siempre pasa. Respecto a Matter, me parece bien, pero el problema es que muchos dispositivos 'compatibles' aún requieren un hub que puede tener su propia agenda. Yo estoy probando OpenWrt con un paquete de análisis de flujos (nProbe) para ver si alguien llama a casa sin permiso. Por cierto, el grep que pones puede fallar si usas DNS-over-HTTPS, que ahora es común. Ahí el tráfico va por el puerto 443 y ya no es tan fácil de espiar... salvo que el router haga MITM. Para eso, mejor auditar el certificado raíz que viene preinstalado en los dispositivos. ¿Alguien ha mirado eso?