Angenommen, ein Hacker startet eine neue Linux-Distribution mit Firefox. Ein Browser enthält nun die Zertifikate der Stammzertifizierungsstellen der PKI. Da Firefox ein kostenloser Browser ist, kann er von jedem mit gefälschten Stammzertifikaten gepackt werden. Ein falsches Stammzertifikat würde also eine Zertifizierungsstelle enthalten, die tatsächlich nicht zertifiziert ist. Kann dies zur Authentifizierung einiger Websites verwendet werden? Wie?
Viele existierende Linux-Distributionen werden von Menschen gespiegelt. Sie können leicht Software mit Zertifikaten verpacken, die zu solchen Angriffen führen können. Ist das obige möglich? Hat so ein Angriff schon einmal stattgefunden?