El grupo de hackers que puso de manifiesto la falla de seguridad en el sitio para desarrolladores de Apple (vulnerabilidad que podría haber permitido ataques de phishing contra desarrolladores de Mac OS X e iOS) anunció que Apple ha solucionado el problema que ellos explotaron.
YGN alertó a Apple sobre la vulnerabilidad del sistema de re-direccionamiento arbitrario de URL y del problema de cross-site scripting el 25 de abril, avisando de que podría permitir ataques de phishing a los desarrolladores que utilizaran este sitio web. Apple reconoció el problema apenas dos días después pero no lo arregló en ese momento. Los miembros de YGN decidieron hacer público el problema ante la pasividad de Apple para solucionarlo, consiguiendo así que al día siguiente de hacerse público los ingenieros de Apple arreglaran la situación.
En palabras del propio grupo de hackers YGN Ethical Hacker Group: “Como desde Apple han asegurado que el problema de seguridad está solucionado, hemos colgado toda la información al respecto en nuestro blog”.
Las tácticas del grupo de hackers YGN son controvertidas ya que, bajo las leyes de Estados Unidos, la exploración no autorizada es considerada un ataque o incluso una ruptura de la seguridad. Sin embargo YGN, que este mismo año identificó problemas de seguridad en páginas web de McAfee y Oracle, comentan que estas páginas no deberían de estar llenas de vulnerabilidades conocidas, especialmente aquellas webs que por su popularidad están abiertas a millones de usuarios.