Buenas NMSyo
A pesar de que es cierto que por defecto los HGU poseen algunas reglas para permitir la gestión remota, tales como el acceso por HTTPS/HTTP/SSH/TR069, contrariamente a lo que puedas pensar, se toman medidas para que no pueda ser aprovechado por nadie.
Es cierto que los usuarios mal intencionados, así como redes zombi, atacan de forma indiscriminada cualquier dispositivo que encuentren, en especial puertos conocidos, como es natural. PERO, hay un pequeño problema, y es que los HGU ya prevén esto, y el acceso a dichos servicios tan solo puede realizarse a través de los propios servidores de Movistar. O dicho de otro modo, a menos que lo hagas desde sus servidores, no puedes alcanzar al Router.
Así que no solo tendrías que saber de antemano las credenciales necesarias para acceder o tener algún exploit para ello, sino que además tendrías que hacerlo desde alguna de las redes permitidas de los servidores de Movistar. Todo ello se antoja harto complicado.
Pero para más inri, esos filtros pueden eliminarse también sin ningún problema. No son puertos abiertos como dices, son servicios que el Router usa para él mismo, lo que se tiene creado son filtros en el Firewall para permitir el tráfico hacia dichos servicios. Solo tienes que acceder al Firewall del Router y eliminar dichas entradas.
Pero como digo en cualquier caso es "seguro". Entre comillas obviamente porque no existe la seguridad absoluta en Internet.
Saludos.