«Изменили иконку - мгновенный бан» звучит пугающе конкретно, но это упрощение, которое путает причину со следствием. Реальный механизм обнаружения модов скучнее и надёжнее любых хешей: это криптографическая подпись APK, которую невозможно сохранить после модификации файла. Разберём, что подтверждено, а что - реконструкция сообщества.
Тезис про «сервера Meta периодически запрашивают хеш-суммы внутренних файлов» звучит технически убедительно и расходится по статьям про антибан - в том числе в разборе сторонних APK. Проблема в том, что официального подтверждения этому механизму нет - ни в документации Meta, ни в публичных разборах. Подтверждена другая, более фундаментальная вещь: любое изменение APK после подписания ломает саму подпись приложения, и это уже достаточная причина для проблем без всяких регулярных хеш-запросов.
Было:
WhatsApp проверяет подпись через Google Play Integrity API.
Стало:
Подпись APK и Play Integrity API - это связанные, но разные механизмы. Подпись приложения проверяется на уровне Android-системы при установке и запуске. Play Integrity API - отдельный сервис, который оценивает целостность устройства и среды выполнения. WhatsApp использует сочетание этих и других проверок, а не один-единственный API.
Было:
Сервера Meta периодически запрашивают хеш-суммы внутренних файлов приложения. Изменённые иконки, добавленные пункты меню - всё это меняет хеш.
Стало:
Подтверждённого механизма регулярного запроса хешей внутренних файлов нет ни в одном открытом источнике. Это либо упрощённое описание работы подписи APK, либо неподтверждённая гипотеза реверс-инжиниринга.
Было:
Несовпадение = мгновенный бан.
Стало:
Обнаружение модифицированного клиента ведёт к предупреждению, отказу в авторизации («You need the official WhatsApp to log in») или временной блокировке номера - но не описывается в источниках как мгновенный и обязательно постоянный бан.
| Механизм | Что делает | Подтверждение |
|---|---|---|
| Цифровая подпись APK | Android проверяет подпись при установке/запуске; модификация файла ломает её | [✓] |
| Play Integrity API | Оценивает целостность устройства и приложения (Basic / Device / Strong Integrity) | [✓] |
| Server-side верификация номера | Происходит при входе и подтверждении номера | [✓] |
| Флагирование номера | Номер, ранее связанный с модами, может попадать под дополнительные проверки | [✓] |
| Регулярный запрос хешей внутренних файлов | Описывается только на форумах, без подтверждения | [?] |
Первые четыре строки - задокументированная механика Android и официальные источники WhatsApp. Последняя - то, что попало в исходную тему как факт, но таким не является.
Здесь не нужно домысливать - это базовая архитектура Android. Официальный WhatsApp подписан ключом Meta. Любая модификация - новая иконка, добавленный пункт меню, изменённая строка в коде - происходит после подписания, а значит ломает контрольную сумму всего файла, зашитую в APK Signing Block. Android-система видит несовпадение подписи сразу при попытке установки или обновления поверх официального приложения.
Это не функция антибана WhatsApp, а свойство платформы Android - Signature Scheme v2/v3/v4. WhatsApp здесь не «проверяет хеш файлов» в смысле, который описан в исходной теме: подпись либо валидна, либо нет, и это решается на уровне ОС, а не периодическими серверными запросами.
Play Integrity (преемник SafetyNet Attestation) - отдельный слой, который оценивает не сам APK, а среду выполнения: установлено ли приложение из Google Play, не модифицировано ли устройство, не запущен ли root. Система выдаёт три уровня вердикта: Basic Integrity, Device Integrity, Strong Integrity. Для нормальной работы WhatsApp нужен как минимум MEETS_DEVICE_INTEGRITY.
Если проверка проваливается, пользователь видит сообщение вида «You need the official WhatsApp to log in» - это задокументированное поведение, не догадка. Но это сигнал о среде, а не прямая проверка содержимого APK-файла. Тот же API фигурирует в разборе эмуляторов - там тоже обсуждается среда, а не содержимое пакета.
Пользователь столкнулся с отказом авторизации в официальном приложении, хотя установил именно официальную версию из Google Play. Причина - номер ранее использовался с модифицированным клиентом и оказался помечен системой. Решение, которое сработало на практике: проверить статус через Simple Play Integrity Checker, убедиться в MEETS_DEVICE_INTEGRITY, а на рутованных устройствах - установить модули Magisk (PlayIntegrityFix) и перезагрузить телефон.
Что это показывает: флагирование номера - реальный механизм, не предположение. Чего это не доказывает: что именно хеш-сумма какого-то конкретного файла стала причиной - здесь сработала именно проверка целостности устройства, а не сверка контента APK. Параллель - ошибки при регистрации и первые часы: номер помнят дольше, чем кажется.
«Бан за мод всегда постоянный» Неверно. Большинство задокументированных случаев - временные ограничения с требованием удалить мод и установить официальный клиент. Аккаунты не банятся перманентно за сам факт использования knock-off версии - обычно достаточно переключиться на основное приложение.
«Достаточно поменять только иконку или название» Неверно. Любая модификация APK после подписания ломает подпись целиком - внешний вид файла здесь не главное, дело в самой структуре подписанного пакета.
«Под ограничения попадает только GBWhatsApp» Неверно. В списке регулярно фигурируют WhatsApp Plus, YoWhatsApp, Fouad WhatsApp и их многочисленные форки (AlexMods, SamMods и аналогичные).
«Play Integrity и проверка подписи - одно и то же» Неверно. Это два независимых механизма: один проверяет целостность установленного APK на уровне Android, другой - оценивает доверие к устройству и среде выполнения.
«Если мод работает сегодня - WhatsApp его не видит» Не подтверждено. Отсутствие блокировки в моменте не означает отсутствие детекта - серверные проверки могут меняться без предупреждения, как в серых схемах инфраструктуры.
Официальной статистики Meta по проценту банов или скорости детекта не существует. Из подтверждённых и практических источников:
Если в вашей сетке ещё остались номера на GBWhatsApp, FMWhatsApp или аналогах - приоритет перехода на официальный клиент или официальный WABA стоит поднять уже сейчас, до следующего витка ужесточения политики, а не после первого флага на номере.
Практическое правило:
Мод не прячется от хеша - он не проходит проверку подписи ещё на старте, и дальше это лишь вопрос времени.