spaceshuttle Open Source Projekte sind für Manipulation "offen" hängt immer von der Kontrolle und Überwachung (Zahl der Augen, Administration) ab. In dem Sinne wäre auch Android Open Source Project (AOSP), das Google als Grundlage nimmt und seine proprietären Dinge drüber-stülpt, gefährdet. Die Smartphone-Hersteller installieren dann noch mal eigenes bzw. Sponsor-Zeugs drüber. Die meisten Custom ROMs basieren auf AOSP und sind ziemlich breit supported, d.h. der Code von vielen gecheckt.
Persönlich sehe ich es so: bei den meisten "Marken" (wenige die kaum "bloaten") öffnen sich sofort nach Aktivierung über Internet Verbindungen zu x-Servern per System und vorinstallierten Apps (Google-Netz, Hersteller-Server, Meta/Facebook/WA-Netz, ev. Microsoft, Amazon, usw.).
Bei den CustomROMs die ich ohne G-Services nutze, gibt es eigentlich nur eine deaktivierbare Reportingfunktion für die Entwickler (was ich mache). Da gibt es bei Kontrolle über Firewall/Blocker Null ausgehende Serververbindungen direkt nach Installation! Danach habe eine Handvoll Apps (Messaging, usw.) denen ich Internetzugang erlaube, Werbung/Tracking teils ausgefiltert.
In Summe: ich hab wenig Angst vor schlechten Dingen in den CustomROMs (außer Bugs). Ob Boot Unlocking und sonst ein "offener" Umgang mit dem System zu mehr Sicherheitslücken führt, kann ich schwer beurteilen. Gehackt wurden bisher nur Windows-Systeme die ich betreue. Auf mehreren Laptops die ich (kaum) betreue läuft Linux, das noch wartungsfreier ist, falls man ohne Windows-Treiber usw. auskommt. CustomROMs sind etwas zickiger, vor allem auch aus den Gründen die hier im Thread diskutiert werden.
P.S.: kann aber nicht verstehen warum die Banking-App-Hersteller AOSP-Standards nicht als ausreichend bei den Checks sehen. Meines Erachtens gibt es viel größere Lücken wenn 2FA komplett am (selben) Smartphone gemacht wird. Wie auch sonst das Gerät scheinbar immer zentraler in der Verwaltung und Identifikation aller möglichen persönlichen Dienste wird. Finde das eben nicht gut. Es sollte auch am PC inkl. Linux alles möglich sein, ohne ein Smartphone benützen zu müssen. Selbst ein PC ist für immer noch viele (alte) Leute etwas, das sie nicht gern benutzen und wenn ich von Jugendlichen mit Smartscreentime von 5-7 Stunden höre (USA? Davon das meiste TikTok & Co) dann ...