Los riesgos que se mencionan comúnmente, como dijo RMarkwald, son brickear tu dispositivo y no poder recibir actualizaciones OTA. En mi opinión, si instalas una recuperación personalizada como TWRP, es porque buscas tener más control y flexibilidad que los proporcionados por un dispositivo de fábrica.
En cuanto a la privacidad... hay que decir que, muy a menudo, solo se necesita una combinación de teclas y acceso físico a tu dispositivo para iniciar la recuperación, lo que permite que un usuario malintencionado realice operaciones maliciosas.
Ahora, en una recuperación de fábrica (3e), las posibles operaciones son muy pocas, siendo la peor un restablecimiento de fábrica. Sin embargo, desde una recuperación personalizada como TWRP, uno podría:
-
cargar e instalar paquetes ZIP no firmados;
-
formatear solo particiones seleccionadas;
-
copiar y mover archivos arbitrariamente;
-
cambiar los permisos y propietarios de archivos;
-
convertir aplicaciones de usuario en aplicaciones del sistema;
-
incluye tanto un terminal como un administrador de archivos.
Que esto sirva como una visión general. Gracias a @DanB por el recordatorio.