infinitule/darkwolf-v-meta

GitHub: infinitule/darkwolf-v-meta

记录并分析了 Instagram `__d=` 引荐参数注入归因投毒漏洞的发现、取证、跨管辖区法律披露与账户恢复全过程的安全研究仓库。

Stars: 1 | Forks: 0

# Dark Wolf India 诉 Meta Platforms, Inc. ### *一个第三方机器人网络如何利用 Instagram 自身的执行架构来攻击一家印度 MSME —— 以及一名研究人员如何在 18 天内跨六个司法管辖区将其瓦解。* ![状态](https://img.shields.io/badge/Status-RESOLVED-brightgreen) ![账户](https://img.shields.io/badge/Account-Restored-brightgreen) ![Bug%20Bounty](https://img.shields.io/badge/Bug%20Bounty-%232428878307595078-blue) ![司法管辖区](https://img.shields.io/badge/Jurisdictions-India%20%7C%20EU%20%7C%20USA%20%7C%20Canada-orange) ![道歉](https://img.shields.io/badge/Meta%20Response-Written%20Apology-purple) ## 结果 一个被永久禁用的 Instagram 账户 —— 在完成身份验证后被关闭,且不允许进一步申诉 —— 通过一场协调一致的法律、技术和安全研究活动在 **18 天** 内得到恢复。该活动发现了 Instagram 执行架构中的一个新型攻击向量,并同时报告给了 Meta 的 CLO、CISO、CIB 总监、Instagram 负责人以及加州总检察长。 本仓库记录了该活动的每一个步骤:攻击机制、证据架构、跨司法管辖区法律策略、负责任的披露方法以及最终结果。 ## 技术发现 ### Instagram `__d=` Referral Parameter 注入 → Attribution Poisoning **攻击 URL**(已在 Google 上被公开索引,发现于 2026 年 5 月 28 日): ``` https://www.instagram.com/darkwolf.india/reels/?__d=吉林辽源非常不错的三陪出差陪游 %3F%2B-%2B辽源三陪.✔ %EF%B8%8Fbaoyang.shop ``` **组成部分分解:** | 组成部分 | 值 | 意义 | |---|---|---| | 账户 handle | `@darkwolf.india` | 受害者 —— 嵌入在 URL 基础路径中 | | Referral 内容 | `吉林辽源三陪出差陪游` | 中文成人/伴游服务广告 | | 外部域名 | `baoyang.shop` | 一次性垃圾邮件基础设施 | | 编码 | `%EF%B8%8F` | 变体选择符-16 混淆层 | **机制 —— Attribution Poisoning:** ``` [Bot Network] │ ▼ Crafts and distributes URL embedding victim handle in __d= parameter associated with adult-services content │ [Instagram Integrity Classifier] │ ▼ Processes referral signal association as integrity violation ATTRIBUTABLE TO ACCOUNT HOLDER │ [Automated Enforcement] │ ▼ Victim account suspended / permanently disabled Attacking network: UNDETECTED │ [Account Holder] ▼ Suspension notice received No specific violation identified No prior notice given ``` **武器化程度:** - 无需任何身份验证 - 无需任何账户访问权限 - 无需受害者进行任何操作 - 可大规模针对任何 Instagram 账户 handle 完全复制 ## 取证验证 账户自身的 数据归档(下载于 2026 年 5 月 25 日,13:58 UTC)显示: ``` Profile Status Changes: Time: May 25, 2026 4:52 AM — Activation Type: inactivate Time: May 25, 2026 4:52 AM — Activation Type: inactivate Time: May 25, 2026 4:52 AM — Activation Type: inactivate ``` 在相同时间戳下的三个同时级联触发。这不是手动执行的签名。而是受污染的 classifier 信号上发生的自动化阈值跨越 —— 这是 `__d=` 注入完成其影响的取证指纹。暂停邮件在约 8 小时后到达。账户持有人对此次攻击毫不知情。 ## 活动 —— 渠道架构 六个并行的渠道,全部相互交叉引用,且均可通过 Meta 自身的系统进行追踪。 ``` 28 May 2026 ├─ [1] IT Rules 2021 Formal Grievance │ [email redacted] + [email redacted] │ Memorandum of Fact and Law — 6 Parts, 5 Grounds │ Exhibits A–F — Notarized and attested │ ├─ [2] Responsible Disclosure — C-Suite Direct │ C.J. Mahoney (CLO) + Guy Rosen (CISO) │ Kendi Ntwiga (Actor Solutions) + Joel Kaplan (Global Affairs) │ └─ [3] Supplemental Notice — Exhibit G baoyang.shop domain intelligence Webarchived attack URL + Chinese content translation 3 June 2026 └─ [4] Meta Bug Bounty #2428878307595078 bugbounty.meta.com — Technical decomposition Cascade trigger forensics — Novel finding confirmed 7 June 2026 ├─ [5] California AG — CPRA Enforcement Referral │ AG Rob Bonta — Bus. & Prof. Code §17200 │ Cal. Civ. Code §1798.106 — Passport data processing │ 8 Meta executives CC'd simultaneously: │ Mahoney · Rosen · Ntwiga · Kaplan │ Mosseri · Egan · Protti · Cox │ └─ [6] Instagram Security + Transparency Form [email redacted] Indian Grievance Officer #S-1399973905294759 9 June 2026 — Reactivation decision made 12 June 2026 — Account restored + Written apology received ``` ## 法律框架 | 司法管辖区 | 框架 | 依据 | |---|---|---| | 印度 | IT Rules 2021, Rule 4(8) | 无事先通知、无具体违规行为、暂停前无人工审查 | | 印度 | DPDPA 2023, §12 | 处理不准确 —— 将第三方信号归咎于账户持有人 | | 印度 | IT Act 2000, §79 | Safe harbour 被误用 —— 执行是由外部虚假活动触发的 | | 印度 | Contract Act 1872 | 违反了诚实信用与公平交易的默示契约 | | 印度 | Trade Marks Act 1999 | 对待决商标造成的商业损害 (Temp. Ref. 13094223, Class 41) | | 美国 (加利福尼亚州) | CPRA §1798.106 | 处理了护照数据;做出了不利的裁定;未提供更正机会 | | 美国 (加利福尼亚州) | UCL §17200 | 导致第三方武器化的结构性漏洞 = 不公平行为 | | 加拿大 | Federal Court T-2142-24 | 案件编号将所有信函锚定为公认的法律参与者 | ## 公证证据记录 | 证物 | 文件 | 性质 | |---|---|---| | A | Udyam 注册证书 — UDYAM-CH-01-0045213 | 原始 PDF | | B | 商标申请表 TM-A — Temp. Ref. 13094223 | 原始 PDF | | C | Instagram 暂停邮件 — 2026 年 5 月 25 日 | 打印的 PDF | | D | Instagram 数据归档确认 — 2026 年 5 月 25 日, 13:58 UTC | 数字归档 | | E | 所有人 Subham Das 的宣誓书 | 公证原件 | | F | 特别授权委托书 — Chandandeep Sharma | 公证原件 | | G | Webarchive 攻击基础设施 URL — baoyang.shop | Webarchive | 所有实体证物均由 Chandigarh (UT) 的公证员 Ravinder Kumar Bhatti(注册号:38967)进行公证。 ## 时间线 | 日期 | 事件 | |---|---| | 2026 年 5 月 25 日, 04:52 UTC | 三个同时发生的自动化级联触发(取证证据) | | 2026 年 5 月 25 日, 13:58 UTC | 账户持有人下载账户数据归档 | | 2026 年 5 月 25 日, 18:22 IST | 收到暂停通知 —— 未指出具体违规行为 | | 2026 年 5 月 28 日 | 签署 POA,宣读宣誓书,所有证物完成公证 —— 仅用一天 | | 2026 年 5 月 28 日 | 提交 IT Rules 2021 正式投诉 —— MFL + 证物 A–F | | 2026 年 5 月 28 日 | 通过提交后的 OSINT 发现 `__d=` 攻击 URL | | 2026 年 5 月 28 日 | 补充通知(证物 G)+ 向 4 位 C 级高管进行负责任的披露 | | 2026 年 6 月 3 日 | 提交 Bug Bounty Report #2428878307595078 | | 2026 年 6 月 3 日 | 分类结果:“以上都不是” —— 确认为新发现 | | 2026 年 6 月 6 日 | 提交护照进行身份验证 | | 2026 年 6 月 6 日 | Meta 在护照审查后永久禁用该账户 | | 2026 年 6 月 6 日 | 通知:*“您无法对此决定再次申请复查”* | | 2026 年 6 月 7 日 | 加州 AG CPRA 执行转交 —— 抄送 8 位 Meta 高管 | | 2026 年 6 月 7 日 | 印度投诉专员投诉 #S-1399973905294759 | | 2026 年 6 月 7 日 | [email redacted] + Meta 透明度表单 | | 2026 年 6 月 9 日 | Meta 做出恢复账户的决定 | | 2026 年 6 月 12 日 | @darkwolf.india 恢复 —— 收到书面道歉 | **18 天。从“永久禁用,无法进一步复查”到收到书面道歉。** ## 给安全社区的关键启示 **1. `__d=` 攻击面是真实且可复制的。** 任何 Instagram 账户都可能成为目标。攻击不会在受害者账户上留下任何痕迹,如果不进行取证归档分析,在 Meta 的 classifier 输出中,它与真正的完整性违规无法区分。 **2. 账户数据归档是取证金矿。** 在出现异常活动时下载您的账户归档,可以提供带有时间戳的 classifier 信号,从而重构攻击链。同时发生的三个 `inactivate` 事件是决定性的取证发现。 **3. 负责任的披露姿态彻底改变了交互方式。** 在法律渠道的同时通过 bug bounty 渠道提交,将本次活动的身份从投诉者转变为研究人员 —— 这与 Meta 安全基础设施的关系在本质上截然不同。 **4. 跨司法管辖区的压力在结构上优于单一渠道的申诉。** 在与 8 位 Meta 高管的同一封邮件中抄送加州 AG,创造了任何单一渠道都无法单独实现的跨司法管辖区问责制。 **5. 记录一切。为重要的事情公证。** 一份在印度法律下提交的经公证的证据记录,并在签名栏中附有加拿大 Federal Court 的案件编号,这传递出自动化路由系统无法忽视的严肃性。 ## 仓库结构 ``` darkwolf-v-meta/ ├── README.md ← You are here ├── TIMELINE.md ← Full chronological record ├── docs/ │ ├── technical/ │ │ └── VULNERABILITY.md ← __d= attack technical analysis │ └── disclosure/ │ └── METHODOLOGY.md ← Responsible disclosure approach └── evidence/ └── INDEX.md ← Evidence chain documentation ``` ## 关于 **Chandandeep Sharma** 授权代表 —— Dark Wolf India (UDYAM-CH-01-0045213) 申请人 —— Federal Court of Canada, File No. T-2142-24 参与者 —— HIMSHIKHAR 2026 Agentic AI 驻留项目, IIT Mandi [email redacted] 本次活动完全独立执行 —— 没有律师事务所,没有安全咨询公司,也没有机构支持。该方法结合了实时 OSINT、跨司法管辖区法律起草、安全研究与负责任的披露、公证证据架构以及战略性的高管升级。 这被认为是印度首例有记录的案例,将 `__d=` referral parameter 注入识别为针对 Instagram 完整性 classifier 的 attribution poisoning 攻击向量,并通过法律、监管和安全研究渠道同时向 Meta 高层领导进行了负责任的披露。 Bug Bounty Report **#2428878307595078** 仍处于开启状态。 所有法律文件均由 Chandandeep Sharma 作为授权代表提交,其授权基于 Dark Wolf India 所有人 Subham Das 签署的特别授权委托书。发布此文档符合公共利益。
标签:Web安全, 安全漏洞披露, 归因分析, 漏洞分析, 社工与欺诈防护, 蓝队分析, 路径探测