Сообщение «root integrity check failed» или отказ банковского приложения запускаться на смартфоне с разблокированным загрузчиком — типичный признак того, что система обнаружила модификацию разделов Android. Проверка целостности (integrity check) сравнивает текущее состояние системных разделов с эталонными значениями, и любое вмешательство — root-доступ, кастомное recovery, изменённый boot-образ — приводит к отрицательному результату.
Разобраться в том, как работает эта проверка, полезно в двух ситуациях: когда вам нужно убедиться, что root получен корректно, и когда, наоборот, требуется подтвердить, что устройство «чистое» и не вызывает подозрений у приложений с повышенными требованиями к безопасности. Ниже — практические способы проверки, разбор ошибок и ограничения каждого метода.
Что такое root integrity check и зачем он нужен
Под root integrity check обычно понимают два разных, но связанных механизма. Первый — проверка на стороне самого устройства: менеджеры root-доступа вроде Magisk проверяют, корректно ли установлены их компоненты и не повреждён ли пропатченный boot-образ. Второй — проверка на стороне приложений и сервисов Google: API Play Integrity (пришедший на смену SafetyNet Attestation) оценивает, не модифицировано ли устройство.
Результат такой проверки напрямую влияет на работу банковских приложений, платёжных сервисов, корпоративных программ и некоторых игр. Если аттестация не пройдена, приложение может отказаться запускаться, ограничить функции или заблокировать авторизацию. Поэтому понимание механизма нужно не только энтузиастам прошивок, но и обычным пользователям, столкнувшимся с отказом приложения после обновления системы.
Какие признаки указывают на проблемы с проверкой целостности
Заподозрить, что устройство не проходит проверку целостности, можно по ряду характерных симптомов. Они не всегда однозначны, но в совокупности дают ясную картину.
- ⚠️ Банковское приложение закрывается сразу после запуска или показывает сообщение о небезопасном устройстве.
- 🔒 Сервисы бесконтактной оплаты отказываются добавлять карту или проводить платёж.
- 🎮 Игра с античитом не запускается и ссылается на модифицированную среду.
- 🛠️ Приложение для проверки root показывает статус «rooted», хотя вы его не устанавливали (или наоборот).
- 📲 Корпоративная почта или MDM-профиль сообщает о нарушении политики безопасности.
Обратите внимание: часть этих симптомов может появиться и на устройстве без root — например, после сбоя обновления или при разблокированном загрузчике. Поэтому прежде чем что-то исправлять, стоит выполнить объективную проверку.
Как проверить статус root на устройстве
Самый простой способ — установить одно из приложений-чекеров из официального магазина. Такие утилиты проверяют наличие исполняемого файла su в системных путях, доступность записи в системные разделы и наличие установленного менеджера прав суперпользователя. Конкретные названия популярных проверяльщиков легко найти по запросу «root checker» — выбирайте приложения с большим числом установок и свежими обновлениями.
Более информативный метод — проверка через терминал. На устройстве с терминальным эмулятором или через adb shell с компьютера выполните команду и посмотрите на результат:
which su
su -c id
Если первая команда возвращает путь к бинарному файлу, а вторая — строку с uid=0(root), root-доступ активен. Если команда su не найдена, прав суперпользователя в системе нет либо они скрыты средствами маскировки.
☑️ Базовая диагностика статуса root
⚠️ Внимание: команды su и запросы прав суперпользователя выполняйте только в приложениях, которым доверяете. Предоставление root-доступа непроверенной программе даёт ей полный контроль над устройством и данными.
Проверка Play Integrity и аттестация устройства
Отдельно от локальной проверки root существует серверная аттестация. Механизм Play Integrity API оценивает устройство по нескольким вердиктам: подлинность приложения, лицензионность установки и целостность самого устройства. Именно этот вердикт запрашивают банковские приложения.
Проверить результат можно через приложения-диагностики, которые вызывают этот API и показывают ответ: какие проверки пройдены, а какие нет. Типичные причины отрицательного вердикта — разблокированный загрузчик, модифицированный boot-образ, кастомная прошивка или устаревшие сертификаты устройства.
Важно понимать: даже полное удаление root не гарантирует прохождение аттестации, если загрузчик остался разблокированным. Состояние загрузчика — один из ключевых сигналов для проверки целостности, и на многих устройствах его состояние фиксируется аппаратно.
Сравнение методов проверки
Каждый способ проверки отвечает на свой вопрос, и полагаться на один из них не стоит. Сводная таблица поможет выбрать подходящий инструмент.
| Метод | Что показывает | Ограничения |
|---|---|---|
| Приложение root-чекер | Наличие бинарника su и менеджера прав | Обходится средствами маскировки root |
| Терминал / adb | Фактический доступ к uid=0 | Требует включённой отладки по USB |
| Статус в Magisk | Корректность установки компонентов root | Работает только при наличии Magisk |
| Диагностика Play Integrity | Серверный вердикт о целостности устройства | Требует интернет и сервисы Google |
| Статус загрузчика | Заблокирован или разблокирован bootloader | Проверяется через fastboot или меню разработчика |
Для полной картины имеет смысл комбинировать как минимум два метода: локальную проверку root и серверную аттестацию. Первое покажет состояние системы, второе — то, как устройство видят приложения.
Почему проверка не проходит и что делать
Если аттестация не пройдена, действовать нужно от простого к сложному. Сначала исключите обратимые и безопасные причины, и только потом переходите к серьёзным вмешательствам.
- 🔄 Обновите систему и сервисы Google — устаревшие компоненты иногда дают ложный отрицательный результат.
- 🧹 Очистите данные проблемного приложения и кэш сервисов Google — застрявший вердикт может кэшироваться.
- 🧩 Проверьте, не осталось ли следов старых root-решений после их удаления — остаточные файлы в системных путях выдают модификацию.
- 🔐 Если root больше не нужен, рассмотрите полный возврат к стоковой прошивке с блокировкой загрузчика — но только строго по официальной инструкции производителя вашей модели.
⚠️ Внимание: перепрошивка и блокировка загрузчика на устройстве с кастомной или неполной прошивкой может привести к незагружаемому состоянию (bootloop). Перед любыми действиями с разделами сделайте резервную копию данных и убедитесь, что используете прошивку именно для вашей ревизии устройства.
Если root нужен, но требуется работа защищённых приложений, существуют механизмы скрытия модификаций — например, списки исключений в Magisk. Однако их эффективность меняется от версии к версии: разработчики приложений и Google постоянно усиливают детект, поэтому гарантировать стабильный обход проверки нельзя. Это следует воспринимать как временное решение, а не надёжную схему.
Почему root пропадает после обновления системы
Обновление OTA перезаписывает системные разделы, включая пропатченный boot-образ, поэтому root-доступ теряется. Для решений на базе Magisk существует процедура установки в неактивный слот перед перезагрузкой, но она работает не на всех устройствах и требует актуальной версии Magisk. Перед обновлением проверьте инструкцию для вашей конкретной модели и версии прошивки.
Проверка устройства перед покупкой с рук
Отдельный сценарий — покупка б/у смартфона. Здесь integrity check помогает выявить скрытые модификации: продавец мог вернуть устройство «в сток» визуально, оставив разблокированный загрузчик или следы перепрошивки. Такие устройства уязвимее и могут иметь проблемы с гарантией и банковскими приложениями.
При осмотре выполните три шага: запустите root-чекер, проверьте статус загрузчика и посмотрите историю в меню разработчика, если оно доступно. Несоответствие заявленному состоянию — повод либо торговаться, либо отказаться от покупки.
Часто задаваемые вопросы
Можно ли пройти проверку целостности, не удаляя root?
Иногда да — с помощью механизмов скрытия в Magisk и дополнительных модулей. Однако результат нестабилен: после обновления приложения или сервисов Google детект может снова сработать. Гарантированного способа совместить активный root и полное прохождение аттестации не существует.
Root-чекер показывает «не рутован», а банковское приложение всё равно не работает. Почему?
Приложения проверяют не только root, но и состояние загрузчика, подписи прошивки и серверный вердикт Play Integrity. Устройство может быть без root, но с разблокированным загрузчиком — этого достаточно для отказа.
Опасно ли давать root-права приложению для проверки?
Самим чекерам root обычно не нужен — они работают в пассивном режиме. Если приложение для «проверки» запрашивает права суперпользователя, относитесь к этому с подозрением и проверьте его репутацию.
Сброс к заводским настройкам удалит root?
Нет. Сброс очищает только раздел данных, а модифицированные системные разделы и пропатченный boot-образ остаются. Для полного удаления root требуется прошивка стокового образа по инструкции производителя.
Что означает «integrity check failed» в Magisk?
Обычно это указывает на повреждение или несоответствие установленных компонентов — например, после неудачного обновления. Помогает переустановка Magisk на актуальную версию с повторным патчем boot-образа для вашей прошивки.