De onderzoekers die in februari van dit jaar een manier presenteerden om data uit ram-geheugen te halen, hebben de broncode van het gebruikte programma vrijgegeven. Dat is vooral handig voor justitie en beveiligingsbedrijven.
In februari lieten de onderzoekers weten dat data die in het interne geheugen van een computer te vinden is, niet direct verdwijnt op het moment dat de computer wordt uitgezet, maar pas na enkele seconden 'vervaagt'. Dit proces kan verlengd worden door de dimms te koelen, zodat de data langer beschikbaar blijft. Met behulp van de juiste koelingsmethoden kan het verdwijnen van de data met minimaal een uur worden uitgesteld.
Wanneer een gekoelde dimm uit de ene computer wordt gehaald en in een andere pc geïnstalleerd wordt, kan met behulp van een speciaal stukje software de inhoud van de ram-chips naar de harde schijf geschreven worden. Op basis van deze gegevens lukte het de onderzoekers om een 128bits aes-encryptiesleutel binnen enkele seconden te reconstrueren.
De onderzoekers hebben de broncode van het gebruikte programma inmiddels gepubliceerd. Onder andere forensisch onderzoekers zouden deze kunnen gebruiken om data van in beslag genomen computers te reconstrueren. Ook zouden beveiligingsbedrijven de broncode kunnen gebruiken om software te bouwen die het uitlezen juist tegengaat. In de paper van de onderzoekers is meer informatie over de techniek te vinden.