infinitule/darkwolf-v-meta
GitHub: infinitule/darkwolf-v-meta
记录并分析了 Instagram `__d=` 引荐参数注入归因投毒漏洞的发现、取证、跨管辖区法律披露与账户恢复全过程的安全研究仓库。
Stars: 1 | Forks: 0
# Dark Wolf India 诉 Meta Platforms, Inc.
### *一个第三方机器人网络如何利用 Instagram 自身的执行架构来攻击一家印度 MSME —— 以及一名研究人员如何在 18 天内跨六个司法管辖区将其瓦解。*





## 结果
一个被永久禁用的 Instagram 账户 —— 在完成身份验证后被关闭,且不允许进一步申诉 —— 通过一场协调一致的法律、技术和安全研究活动在 **18 天** 内得到恢复。该活动发现了 Instagram 执行架构中的一个新型攻击向量,并同时报告给了 Meta 的 CLO、CISO、CIB 总监、Instagram 负责人以及加州总检察长。
本仓库记录了该活动的每一个步骤:攻击机制、证据架构、跨司法管辖区法律策略、负责任的披露方法以及最终结果。
## 技术发现
### Instagram `__d=` Referral Parameter 注入 → Attribution Poisoning
**攻击 URL**(已在 Google 上被公开索引,发现于 2026 年 5 月 28 日):
```
https://www.instagram.com/darkwolf.india/reels/?__d=吉林辽源非常不错的三陪出差陪游
%3F%2B-%2B辽源三陪.✔ %EF%B8%8Fbaoyang.shop
```
**组成部分分解:**
| 组成部分 | 值 | 意义 |
|---|---|---|
| 账户 handle | `@darkwolf.india` | 受害者 —— 嵌入在 URL 基础路径中 |
| Referral 内容 | `吉林辽源三陪出差陪游` | 中文成人/伴游服务广告 |
| 外部域名 | `baoyang.shop` | 一次性垃圾邮件基础设施 |
| 编码 | `%EF%B8%8F` | 变体选择符-16 混淆层 |
**机制 —— Attribution Poisoning:**
```
[Bot Network]
│
▼ Crafts and distributes URL embedding victim handle
in __d= parameter associated with adult-services content
│
[Instagram Integrity Classifier]
│
▼ Processes referral signal association as integrity
violation ATTRIBUTABLE TO ACCOUNT HOLDER
│
[Automated Enforcement]
│
▼ Victim account suspended / permanently disabled
Attacking network: UNDETECTED
│
[Account Holder]
▼ Suspension notice received
No specific violation identified
No prior notice given
```
**武器化程度:**
- 无需任何身份验证
- 无需任何账户访问权限
- 无需受害者进行任何操作
- 可大规模针对任何 Instagram 账户 handle 完全复制
## 取证验证
账户自身的 数据归档(下载于 2026 年 5 月 25 日,13:58 UTC)显示:
```
Profile Status Changes:
Time: May 25, 2026 4:52 AM — Activation Type: inactivate
Time: May 25, 2026 4:52 AM — Activation Type: inactivate
Time: May 25, 2026 4:52 AM — Activation Type: inactivate
```
在相同时间戳下的三个同时级联触发。这不是手动执行的签名。而是受污染的 classifier 信号上发生的自动化阈值跨越 —— 这是 `__d=` 注入完成其影响的取证指纹。暂停邮件在约 8 小时后到达。账户持有人对此次攻击毫不知情。
## 活动 —— 渠道架构
六个并行的渠道,全部相互交叉引用,且均可通过 Meta 自身的系统进行追踪。
```
28 May 2026
├─ [1] IT Rules 2021 Formal Grievance
│ [email redacted] + [email redacted]
│ Memorandum of Fact and Law — 6 Parts, 5 Grounds
│ Exhibits A–F — Notarized and attested
│
├─ [2] Responsible Disclosure — C-Suite Direct
│ C.J. Mahoney (CLO) + Guy Rosen (CISO)
│ Kendi Ntwiga (Actor Solutions) + Joel Kaplan (Global Affairs)
│
└─ [3] Supplemental Notice — Exhibit G
baoyang.shop domain intelligence
Webarchived attack URL + Chinese content translation
3 June 2026
└─ [4] Meta Bug Bounty #2428878307595078
bugbounty.meta.com — Technical decomposition
Cascade trigger forensics — Novel finding confirmed
7 June 2026
├─ [5] California AG — CPRA Enforcement Referral
│ AG Rob Bonta — Bus. & Prof. Code §17200
│ Cal. Civ. Code §1798.106 — Passport data processing
│ 8 Meta executives CC'd simultaneously:
│ Mahoney · Rosen · Ntwiga · Kaplan
│ Mosseri · Egan · Protti · Cox
│
└─ [6] Instagram Security + Transparency Form
[email redacted]
Indian Grievance Officer #S-1399973905294759
9 June 2026 — Reactivation decision made
12 June 2026 — Account restored + Written apology received
```
## 法律框架
| 司法管辖区 | 框架 | 依据 |
|---|---|---|
| 印度 | IT Rules 2021, Rule 4(8) | 无事先通知、无具体违规行为、暂停前无人工审查 |
| 印度 | DPDPA 2023, §12 | 处理不准确 —— 将第三方信号归咎于账户持有人 |
| 印度 | IT Act 2000, §79 | Safe harbour 被误用 —— 执行是由外部虚假活动触发的 |
| 印度 | Contract Act 1872 | 违反了诚实信用与公平交易的默示契约 |
| 印度 | Trade Marks Act 1999 | 对待决商标造成的商业损害 (Temp. Ref. 13094223, Class 41) |
| 美国 (加利福尼亚州) | CPRA §1798.106 | 处理了护照数据;做出了不利的裁定;未提供更正机会 |
| 美国 (加利福尼亚州) | UCL §17200 | 导致第三方武器化的结构性漏洞 = 不公平行为 |
| 加拿大 | Federal Court T-2142-24 | 案件编号将所有信函锚定为公认的法律参与者 |
## 公证证据记录
| 证物 | 文件 | 性质 |
|---|---|---|
| A | Udyam 注册证书 — UDYAM-CH-01-0045213 | 原始 PDF |
| B | 商标申请表 TM-A — Temp. Ref. 13094223 | 原始 PDF |
| C | Instagram 暂停邮件 — 2026 年 5 月 25 日 | 打印的 PDF |
| D | Instagram 数据归档确认 — 2026 年 5 月 25 日, 13:58 UTC | 数字归档 |
| E | 所有人 Subham Das 的宣誓书 | 公证原件 |
| F | 特别授权委托书 — Chandandeep Sharma | 公证原件 |
| G | Webarchive 攻击基础设施 URL — baoyang.shop | Webarchive |
所有实体证物均由 Chandigarh (UT) 的公证员 Ravinder Kumar Bhatti(注册号:38967)进行公证。
## 时间线
| 日期 | 事件 |
|---|---|
| 2026 年 5 月 25 日, 04:52 UTC | 三个同时发生的自动化级联触发(取证证据) |
| 2026 年 5 月 25 日, 13:58 UTC | 账户持有人下载账户数据归档 |
| 2026 年 5 月 25 日, 18:22 IST | 收到暂停通知 —— 未指出具体违规行为 |
| 2026 年 5 月 28 日 | 签署 POA,宣读宣誓书,所有证物完成公证 —— 仅用一天 |
| 2026 年 5 月 28 日 | 提交 IT Rules 2021 正式投诉 —— MFL + 证物 A–F |
| 2026 年 5 月 28 日 | 通过提交后的 OSINT 发现 `__d=` 攻击 URL |
| 2026 年 5 月 28 日 | 补充通知(证物 G)+ 向 4 位 C 级高管进行负责任的披露 |
| 2026 年 6 月 3 日 | 提交 Bug Bounty Report #2428878307595078 |
| 2026 年 6 月 3 日 | 分类结果:“以上都不是” —— 确认为新发现 |
| 2026 年 6 月 6 日 | 提交护照进行身份验证 |
| 2026 年 6 月 6 日 | Meta 在护照审查后永久禁用该账户 |
| 2026 年 6 月 6 日 | 通知:*“您无法对此决定再次申请复查”* |
| 2026 年 6 月 7 日 | 加州 AG CPRA 执行转交 —— 抄送 8 位 Meta 高管 |
| 2026 年 6 月 7 日 | 印度投诉专员投诉 #S-1399973905294759 |
| 2026 年 6 月 7 日 | [email redacted] + Meta 透明度表单 |
| 2026 年 6 月 9 日 | Meta 做出恢复账户的决定 |
| 2026 年 6 月 12 日 | @darkwolf.india 恢复 —— 收到书面道歉 |
**18 天。从“永久禁用,无法进一步复查”到收到书面道歉。**
## 给安全社区的关键启示
**1. `__d=` 攻击面是真实且可复制的。**
任何 Instagram 账户都可能成为目标。攻击不会在受害者账户上留下任何痕迹,如果不进行取证归档分析,在 Meta 的 classifier 输出中,它与真正的完整性违规无法区分。
**2. 账户数据归档是取证金矿。**
在出现异常活动时下载您的账户归档,可以提供带有时间戳的 classifier 信号,从而重构攻击链。同时发生的三个 `inactivate` 事件是决定性的取证发现。
**3. 负责任的披露姿态彻底改变了交互方式。**
在法律渠道的同时通过 bug bounty 渠道提交,将本次活动的身份从投诉者转变为研究人员 —— 这与 Meta 安全基础设施的关系在本质上截然不同。
**4. 跨司法管辖区的压力在结构上优于单一渠道的申诉。**
在与 8 位 Meta 高管的同一封邮件中抄送加州 AG,创造了任何单一渠道都无法单独实现的跨司法管辖区问责制。
**5. 记录一切。为重要的事情公证。**
一份在印度法律下提交的经公证的证据记录,并在签名栏中附有加拿大 Federal Court 的案件编号,这传递出自动化路由系统无法忽视的严肃性。
## 仓库结构
```
darkwolf-v-meta/
├── README.md ← You are here
├── TIMELINE.md ← Full chronological record
├── docs/
│ ├── technical/
│ │ └── VULNERABILITY.md ← __d= attack technical analysis
│ └── disclosure/
│ └── METHODOLOGY.md ← Responsible disclosure approach
└── evidence/
└── INDEX.md ← Evidence chain documentation
```
## 关于
**Chandandeep Sharma**
授权代表 —— Dark Wolf India (UDYAM-CH-01-0045213)
申请人 —— Federal Court of Canada, File No. T-2142-24
参与者 —— HIMSHIKHAR 2026 Agentic AI 驻留项目, IIT Mandi
[email redacted]
本次活动完全独立执行 —— 没有律师事务所,没有安全咨询公司,也没有机构支持。该方法结合了实时 OSINT、跨司法管辖区法律起草、安全研究与负责任的披露、公证证据架构以及战略性的高管升级。
这被认为是印度首例有记录的案例,将 `__d=` referral parameter 注入识别为针对 Instagram 完整性 classifier 的 attribution poisoning 攻击向量,并通过法律、监管和安全研究渠道同时向 Meta 高层领导进行了负责任的披露。
Bug Bounty Report **#2428878307595078** 仍处于开启状态。
所有法律文件均由 Chandandeep Sharma 作为授权代表提交,其授权基于 Dark Wolf India 所有人 Subham Das 签署的特别授权委托书。发布此文档符合公共利益。
标签:Web安全, 安全漏洞披露, 归因分析, 漏洞分析, 社工与欺诈防护, 蓝队分析, 路径探测