¿Los hackers aún nos espían incluso si estamos ejecutando un firmware personalizado en nuestros teléfonos inteligentes?

Probablemente aún más si el firmware no es de código abierto o proviene de una fuente dudosa. Algunas ROM se pueden hacer teniendo en cuenta la privacidad, ser de código abierto y verificadas por la comunidad. Estos son buenos candidatos para tener tranquilidad, pero aún así, si se registra en la cuenta de Google y deja que alguien use su cuenta de Google, es una violación crítica de la seguridad.

Como regla general, en un sistema operativo OEM, el sistema operativo con el que se envía el teléfono inteligente, es el más seguro que puede obtener, y debe confiar en que el fabricante haya creado un sistema operativo seguro.
En la práctica, algunos datos probablemente se envían de vuelta al fabricante para que puedan conocer el estado general del dispositivo, principalmente relacionado con fallas de hardware.

Para espiar el teléfono de alguien, la forma más fácil es convencer a alguien para que instale un spyware o instale una aplicación robándola y haciéndole recuperarla.

Me gustaría saber cómo logró tener un firmware personalizado en su teléfono. ¿Qué tipo de sistema operativo utiliza?

Los hackers harán todo lo posible para hackear cualquier teléfono. Usar Bluetooth es el método más común.