Blast's Security Lab
7 Jul 2010
随着大陆越来越多微博诞生,短网址(Shorturl),这一模仿Twitter的微博特色服务正逐渐被人们所接受,所谓的短网址即是——自己看:http://zh.wikipedia.org/zh-cn/%E7%9F%AD%E7%BD%91%E5%9D%80。
本文来自www.sacour.cn 转载注明来源
不过网站经过这么短化处理之后着实给IM工具(图为QQ2008,我没装2010)带来不少麻烦,原先被鉴定为“危险”的站点短化以后就成了“安全”了,更要命的是这个“安全”的站点正是一个QQ钓鱼网站,如果不小心上当了,那么跟QQ号说再见吧。(这个网址貌似我拿来举过例子?)

然而不仅是钓鱼网站,垃圾邮件为了逃避Antispam引擎的查杀,突然消停了一个多星期以后又开始活动了,就像标题说的一样,使用了短网址,2.gp,这是一个德国的短网址站点,说是经过他们网站“短化后网址最多15个字符、简单易用、有详细统计信息(正合Spammer之意)、不会看见类似的字符、全部小写或大写”等等等等,一切的一切都给了他们足够的理由使用这个服务,配上类似于“乱数假文产生器”生成的一大堆无意义的字符,使这封邮件成功的通过了垃圾邮件检测:

所以,短网址生成之前,这些网站是否应该对它们进行一些初步的检查呢?
最后……娱乐一下

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。