Например, он может создать отдельный канал связи от коммутатора доступа, до неприметного сервера. В этот канал связи он будет зеркалировать абонентский трафик и записывать его на сервере. Права доступа и необходимые навыки для этого у него есть.
Но тут появляется другая загвоздка — у части провайдеров есть процесс валидации сети. Это значит, что некая система регулярно проверяет настройки оборудования на соответствие тому, что отражено в базе оплаченных клиентами услуг. И если она находит каналы связи, которые клиенты не покупали, то эти настройки откатываются.
В результате получаем следующие минусы- Петру придется регулярно перенастраивать оборудование, чтобы сливать ваш трафик;
- количество слитого за сутки трафика очень велико т. е. еще до процедуры анализа уйдет уйма времени, чтобы отсеять нужную информацию (основная масса трафика — это котики и прочие прелести интернета).
Посмотрим на ситуацию со стороны: Петр тратит несколько лет на получение необходимых знаний, затем пару лет карабкается по карьерной лестнице, чтобы попасть в нужную компанию и нужный отдел. Затем он проводит большое количество работы по сливу и отсеиванию нужного трафика.
И вот он получил ваши логин и пароль, но они во все еще зашифрованы. Если Петр найдет универсальный способ расшифровывать хэшированные данные, то станет серьезной угрозой безопасности интернета. Ведь многие веб-приложения используют способы защиты основанные именно на алгоритме хэширования.
Если подытожить, получается, что все попытки нарушить приватность со стороны провайдера настолько ресурсозатратны, что становятся совсем непривлекательными. Злоумышленникам вряд ли захочется заморачиваться, да и усилия того явно не стоят. Другое дело социальная инженерия. Но это уже дело совсем других ребят.