Na przykład przy sprawdzeniu, czy podczas pobierania nie doszło do podmiany plików lub do detekcji tego, czy ktoś udostępniając mirror nie podmienił przypadkiem któryś plików. Ja jak pobiorę obraz Linuxa z oficjalnej strony danej dystrybucji, to sprawdzam, czy mam zgodne md5sum/sha256 z tymi, które udostępniają na oficjalnej stronie. Nawet jeśli nie doszło do ataku, to mogło dojść do przerwania łącza i coś się mogło niedościągnąć prawidłowo.