Vermutlich ist es deshalb auch abschaltbar ... ich weiß ja nicht, welche Aktionen Du mit Deiner FRITZ!Box ständig ausführst, daß Du immer wieder zur Eingabe des Sicherheitscodes aufgefordert wirst. Daß das beim Fax-Versand eine recht fragwürdige Sicherung ist, hatten wir schon ... ansonsten sind noch der Ex- und Import und das manuelle Firmware-Update derzeit damit zusätzlich gesichert. Wie oft machst Du das, daß Du zu der Ansicht gelangst, Dein Umgang mit der FRITZ!Box müsse nun auch für alle anderen Besitzer solcher Geräte gelten?
Wenn Dich die Code-Eingabe stört, schalte sie ab ... wenn Du ernsthafte Argumente dagegen vorzubringen hast, laß' hören, genauso gerne auch relevante Argumente gegen die Sicherung der Box mit Benutzernamen und Kennwort. Die Tatsache, daß man einen Rechner auch ohne FRITZ!Box über WoL aus dem Schlaf reißen kann, muß ja wohl kaum zwangsläufig heißen, daß die FRITZ!Box dabei auch noch Beihilfe leisten muß, indem sie das auch noch ohne Authentifizierung gestattet und ein ausgeschalteter/schlafender Rechner oder Server ist für einen Angreifer gar nicht so leicht zu finden, der hat nämlich im Ruhezustand keinen Netzwerkverkehr und ist damit praktisch nicht zu entdecken.
Und ich finde das alles andere als OT ... es geht hier um die neue Firmware und die neuen Funktionen, dazu gehört die (optionale, wenn auch standardmäßig aktivierte) Zwei-Faktor-Authentifizierung zweifellos auch und so klar wie jeder seine eigene Meinung zum Sinn dieser Maßnahme haben darf, so klar darf man dann auch mit Gegenargumenten aufwarten und wenn Du die Deinen etwas unglücklich (zumindest in meinen Augen und warum das so ist, habe ich bereits geschrieben) formulierst, dann sind Mißverständnisse auch vorprogrammiert.
Trotzdem darf man auch dann, wenn man sich von diesen zusätzlichen Sicherungen gestört fühlt, mal den Blick über den Tellerrand wagen und sich überlegen, ob das bei vielen vielen FRITZ!Box-Besitzern nicht doch einen zusätzlichen Gewinn an Sicherheit vor Malware (bzw. vor Aktionen, die von dieser ausgeführt werden) bewirkt.
Deine Argumentation im Anschluß (insbesondere die Ausführungen zum physischen Zugang zum LAN und zur Box) klingt für mich jetzt auch nicht gerade so, als wäre Dir das eigentliche Ziel dieser Zwei-Faktor-Authentifizierung von Beginn an klar gewesen - und es zwingt Dich auch niemand, jede Zimmertür abzuschließen, aber wenigstens bei der Haustür sollte man das schon machen, wenn man in den Urlaub fährt.
Das "Gleichnis" mit den vielen Schlössern verstehe ich nicht ... erstens sind eben 10 Schlösser durchaus das 10-fache Hindernis, wenn Du auf Dein Schlüsselbund ordentlich aufpaßt (was können die Schlösser oder die Tür dafür, wenn Du Dir das Schlüsselbund entwenden läßt?) und zweitens ist es ja bei der Zwei-Faktor-Authentifizierung genau der Sinn der Sache, daß ein einzelnes Schlüsselbund (nämlich Benutzername/Kennwort oder Session/IP-Adresse eines administrativen Benutzers) genau nicht ausreicht, um kritische Aktionen auszuführen. So etwas soll es "analog" auch geben, z.B. bei der Notwendigkeit von zwei Schlüsseln zum Öffnen eines Bankschließfachs.