Не существует безотказного способа, о котором я могу подумать, извините. Суть ROM или root в том, что вы можете изменить все, что захотите. Поэтому ни один из вызовов API Android не защищен от изменений, например, нет вызова, который бы на 100% сообщал вам, что вы работаете на законном устройстве.
Обновление: ознакомьтесь с Google Safety Net , это может позволить вам убедиться, что устройство не изменено. Из того, что я прочитал, сеть безопасности должна позволить вам проверить, «совместимо» ли устройство с тем, что, по словам Google, являются «android» API-интерфейсами