Se nulla è in ascolto su una porta, non è possibile effettuare alcuna connessione, firewall o meno. Lo stesso vale per i computer desktop e i server. In teoria, sei ancora sicuro senza un firewall se nulla è in ascolto e lo stack TCP nel sistema operativo non è vulnerabile.
Abbiamo l'abitudine di usare i firewall su desktop / server perché sono disponibili e ogni livello di sicurezza aiuta, ma gli sviluppatori di sistemi operativi mobili pensavano che non fosse necessario e sono sicuri dell'implementazione dello stack TCP (suppongo che un firewall induca ulteriore CPU carico che diminuirà la durata della batteria).
Esiste un lungo dibattito su Serverfault sull'opportunità di utilizzare i firewall su server, dovresti verificarlo e fare la tua scelta se vuoi installare un firewall sul tuo dispositivo mobile.
Nota inoltre che la maggior parte delle reti mobili utilizza NAT di tipo carrier che significa, almeno su IPv4, che il tuo dispositivo non è direttamente raggiungibile da Internet e questo fornisce una sorta di protezione di base (sei ancora esposto a attacchi provenienti dalla stessa rete mobile). Ovviamente questo punto non si applica più con IPv6.