Su molti siti Web troviamo indicazioni sull'hash del file da scaricare, come ad esempio segue:
Ma perchè?VMware Player 2.0 for Linux (.tar)
Latest Version: 2.0 | 5/09/07 | Build: 45731
Download | Release Notes
md5sum: 090b02f6a49dd3a4e8617f68e1d2dc7b
Se un attaccante usa un attacco mim per modificare il file in transito, cosa gli costa modificare alche la pagina web riportante l'MD5?
Dov'è il vantaggio in tutto ciò?