Ainda continuo achando que é uma fraude.
O programa pode ser adulterado, embora a chave não, o programa pode sim ter um Backdoor ainda que não seja conectado via rede, mas via USB por exemplo.
Outra coisa é, não é preciso 50k programadores, se tudo termina em uma estrutura centralizada isso pode ser facilmente manipulado.
O código fonte não é disponível, não se é amplamente divulgado e auditavel.
Até mesmo o Linux estava em perigo devido ao XZ.
Tecnicamente é possível fazer essa manipulação, embora não vá reclamar se a direita ganhar.