Allerdings ist es dann nicht mehr möglich bestimmte Einstellungen aus der Ferne zu tätigen (per VPN oder Fernzugriff).
Das war vor 07.2x tatsächlich so. Aber mit dieser Version hat AVM auch die 2FA über den "Google Authenticator" eingebaut und wenn man das einmal passend konfiguriert hat auf der FRITZ!Box (was ggf. sogar per Fernwartung funktioniert, wenn man 2FA bis dahin tatsächlich abgeschaltet hatte - die GA-Einrichtung braucht sonst selbst erst mal die 2FA-Bestätigung), kann man auch eine passende App auf einem Gerät, was man ohnehin mit sich herumträgt, benutzen, um einen sechsstelligen Zahlencode als zweites Merkmal zu verwenden.
Damit entfallen m.E. tatsächlich >95% aller Gründe, warum man die 2FA abschalten sollte/müßte/wollte - bei mir hat das bisher jedenfalls noch immer ganz gut funktioniert, aber ich verwende das Zeug auch an vielen anderen Stellen mittlerweile fast routinemäßig.
Auch wenn die App per se ein paar Schwächen hat, weil Google (als erste Implementierung, an der sich nun alle orientieren) da hinter den RFCs zurückbleibt an manchen Stellen, ist es - gegenüber einer einfachen Authentifizierung ohne einen zweiten Faktor - immer noch ein deutlicher Zugewinn an Sicherheit, der für den Benutzer letztlich auch kostenlos (aber keineswegs umsonst) ist.
Anders als es der Name vermuten läßt, gibt es die App auch nicht nur für Systeme mit Google-OS (inkl. Android), sondern auch für andere Plattformen und auch wenn AVM das immer als "Google Authenticator" bezeichnet im GUI (obwohl auch dort der Link auf den "Windows Store" auf die MS-Implementierung zeigt), funktioniert da auch der "Microsoft Authenticator" (den es auch wieder für mehrere Plattformen gibt) klaglos, falls den jemand ohnehin schon verwendet.
Das dürfte für alle Apps gelten, die denselben TOTP-Algorithmus zur Berechnung des Codes verwenden - diese erfolgt ja (unabhängig voneinander) jeweils auf dem Smartphone (das Ergebnis ist abhängig von einem Startwert, den man i.d.R. als QR-Code einscannt und der aktuellen Uhrzeit) und auf dem Server (hier also der FRITZ!Box) und dann wird verglichen.
Ob AVM da etwas toleranter ist hinsichtlich des "Verfallens" von Codes (und man damit auch noch den vorhergehenden oder den folgenden benutzen kann, falls die eingestellte Uhrzeit mal nicht so ganz stimmt), habe ich noch nicht probiert - hier ist dann auch gleich die Schwachstelle des Verfahrens, weil es ohne eine (halbwegs) stimmige Uhrzeit in der FRITZ!Box (um das Gerät mit der App mache ich mir da weniger Sorgen) eben nicht funktioniert.